
在本月補丁星期二活動日放出的累積更新中,微軟修復(fù)了追蹤號為 CVE-2022-26925 的 Windows Local SecurityAuthority (LSA) 欺騙漏洞。這個嚴重性很高的漏洞使未經(jīng)認證的攻擊者能夠匿名。

這個漏洞是很重要的,因為美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)曾規(guī)定,聯(lián)邦民用行政部門機構(gòu)(FCEB)應(yīng)在三周內(nèi)安裝這些更新,以保護自己免受這個攻擊面和其他攻擊。然而,它現(xiàn)在已經(jīng)取消了這一要求,因為最新的"補丁星期二"更新在安裝到 DC 上時也會引起認證問題。
公告上的說明是這樣的:在客戶端 Windows 設(shè)備和非域控制器 Windows服務(wù)器上安裝 2022 年5月10日發(fā)布的更新,不會導致這個問題,仍然強烈鼓勵。這個問題只影響到安裝在作為域控制器的服務(wù)器上的2022年5月10日的更新。組織應(yīng)該繼續(xù)對客戶端Windows設(shè)備和非域控制器Windows服務(wù)器應(yīng)用更新。
在關(guān)于這個問題的咨詢中,微軟說:“在你的域控制器上安裝 2022 年 5 月 10日發(fā)布的更新后,你可能會在服務(wù)器或客戶端看到網(wǎng)絡(luò)策略服務(wù)器(NPS)、路由和遠程訪問服務(wù)(RRAS)、Radius、可擴展認證協(xié)議(EAP)和受保護可擴展認證協(xié)議(PEAP)等服務(wù)的認證失敗。已發(fā)現(xiàn)一個與域控制器如何處理證書與機器賬戶的映射有關(guān)的問題”。
關(guān)鍵詞: 微軟修復(fù)追蹤號 欺騙漏洞 認證問題 非域控制器
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 m.hexin8.com All Rights Reserved.
中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
社旗县| 榆树市| 邯郸县| 益阳市| 淮滨县| 吴江市| 景德镇市| 永州市| 安图县| 互助| 云阳县| 会昌县| 惠东县| 平陆县| 翁源县| 洛隆县| 伊金霍洛旗| 若尔盖县| 维西| 元朗区| 四子王旗| 偃师市| 民权县| 洪雅县| 双峰县| 泰州市| 古蔺县| 格尔木市| 娄烦县| 民和| 高要市| 上栗县| 会宁县| 达日县| 手游| 绵竹市| 海伦市| 西平县| 奇台县| 政和县| 璧山县|