Microsoft lanserer utilsiktet sikkerhetspatch KB3011780

Microsoft gjør vanligvis oppdateringene for Windows tilgjengelig på det som kalles "Patch Tuesday" - den andre tirsdag i hver måned. Mens det var oppdateringer i forrige uke, annonserte Microsoft sikkerhetsbulletin MS14-068 som inneholder "kritiske" oppdateringer som ikke ble utgitt i forrige uke, men er tilgjengelige nå.

Det viktigste ved denne oppdateringsoppdateringsadressen er et sikkerhetsproblem Microsoft Server 2003, 2008 (R2) osv. Mens klientsystemer - Windows 7, Vista, Windows 8 er oppført, er det ifølge meldingen ikke alvorlighetsgrader gjelder ikke for desktopversjon av Windows.

Alvorlighetsgrader gjelder ikke for dette operativsystemet fordi sikkerhetsproblemet som er adressert i denne bulletinen, ikke er tilstede. Denne oppdateringen gir ytterligere forsvarsdybdeherding som ikke løser noe kjent sikkerhetsproblem.

Forsvarsdybde er i hovedsak en tilnærming til å bruke flere lag av forsvar for å hindre angripere å kompromittere et nettverk eller system. Så selv om de funnet sårbarhetene ikke påvirker Windows-skrivebord direkte, anbefales det at du laster ned dette patchoppdateringen for godt.

Installer Microsoft Security Update

For å oppdatere for Windows 8.x, gå til PC-innstillinger> Oppdatering og gjenoppretting> Windows Update og se etter oppdateringer.

Der bør du finne oppdateringen som vises nedenfor (KB3011780)

Etter at du har installert oppdateringen, kreves en omstart.

På Windows 7-systemer, gå bare til Windows Update via Start-menyen, og kontroller manuelt for oppdateringer.

Denne oppdateringen er også tilgjengelig for brukere av Windows 10 Technical Preview. For mer om dette, sjekk ut Microsoft Security Response Center-innlegget eller gå direkte til sikkerhetsbulletinen MS14-068 Sammendrag.

Denne sikkerhetsoppdateringen løser et privat rapportert sikkerhetsproblem i Microsoft Windows Kerberos KDC som kan tillate en angriper å forhøye privilegier for ubrukede domene brukerkontoer til de på domeneadministratorkontoen. En angriper kan bruke disse forhøyede rettighetene til å kompromittere hvilken som helst datamaskin i domenet, inkludert domenekontrollere.