Microsoft lanserer utilsiktet sikkerhetspatch KB3011780
Microsoft gjør vanligvis oppdateringene for Windows tilgjengelig på det som kalles "Patch Tuesday" - den andre tirsdag i hver måned. Mens det var oppdateringer i forrige uke, annonserte Microsoft sikkerhetsbulletin MS14-068 som inneholder "kritiske" oppdateringer som ikke ble utgitt i forrige uke, men er tilgjengelige nå.
Det viktigste ved denne oppdateringsoppdateringsadressen er et sikkerhetsproblem Microsoft Server 2003, 2008 (R2) osv. Mens klientsystemer - Windows 7, Vista, Windows 8 er oppført, er det ifølge meldingen ikke alvorlighetsgrader gjelder ikke for desktopversjon av Windows.
Alvorlighetsgrader gjelder ikke for dette operativsystemet fordi sikkerhetsproblemet som er adressert i denne bulletinen, ikke er tilstede. Denne oppdateringen gir ytterligere forsvarsdybdeherding som ikke løser noe kjent sikkerhetsproblem.
Forsvarsdybde er i hovedsak en tilnærming til å bruke flere lag av forsvar for å hindre angripere å kompromittere et nettverk eller system. Så selv om de funnet sårbarhetene ikke påvirker Windows-skrivebord direkte, anbefales det at du laster ned dette patchoppdateringen for godt.
Installer Microsoft Security Update
For å oppdatere for Windows 8.x, gå til PC-innstillinger> Oppdatering og gjenoppretting> Windows Update og se etter oppdateringer.
Der bør du finne oppdateringen som vises nedenfor (KB3011780)
Etter at du har installert oppdateringen, kreves en omstart.
På Windows 7-systemer, gå bare til Windows Update via Start-menyen, og kontroller manuelt for oppdateringer.
Denne oppdateringen er også tilgjengelig for brukere av Windows 10 Technical Preview. For mer om dette, sjekk ut Microsoft Security Response Center-innlegget eller gå direkte til sikkerhetsbulletinen MS14-068 Sammendrag.
Denne sikkerhetsoppdateringen løser et privat rapportert sikkerhetsproblem i Microsoft Windows Kerberos KDC som kan tillate en angriper å forhøye privilegier for ubrukede domene brukerkontoer til de på domeneadministratorkontoen. En angriper kan bruke disse forhøyede rettighetene til å kompromittere hvilken som helst datamaskin i domenet, inkludert domenekontrollere.