Microsoft julkistaa out-of-Band-tietoturvakorjauksen KB3011780
Microsoft tekee yleensä Windows-päivityksensä saataville "Patch Tuesday" - jokaisen kuukauden toisena tiistaina. Vaikka viime viikolla tapahtui päivityksiä, Microsoft ilmoitti tietoturvatiedotteesta MS14-068, joka sisältää "kriittiset" päivitykset, joita ei julkaistu viime viikolla, mutta ovat nyt saatavilla.
Tärkein asia, joka tämän päivityksen korjaustiedoston kohdissa on Microsoft Server 2003, 2008 (R2), jne. -Suojaushaavoittuvuus. Vaikka asiakasjärjestelmät - Windows 7, Vista ja Windows 8 luetellaan, tiedotteen mukaan vakavuusluokitukset eivät koske työpöydän versiota Windowsista.
Tähän käyttöjärjestelmään ei sovelleta vakavuusluokituksia, koska tässä tiedotteessa käsitelty haavoittuvuus ei ole läsnä. Tämä päivitys tarjoaa lisää puolustuksen syvällistä kovettumista, joka ei korjaa mitään tunnettua haavoittuvuutta.
Puolustuksen syvällisyys on lähinnä lähestymistapa useiden puolustustasojen käyttämiseen estääkseen hyökkääjien vaarantaa verkon tai järjestelmän. Joten vaikka havaitut haavoittuvuudet eivät vaikuta suoraan Windows-työasemiin, on suositeltavaa ladata tämä out-of-band-korjaustiedosto hyväksi.
Asenna Microsoft Security -päivitys
Jos haluat päivittää Windows 8.x: n, siirry tietokoneen asetukset> Päivitys ja palautus> Windows Update ja tarkista päivitykset.
Sinua tulisi etsiä alla oleva päivitys (KB3011780)
Päivityksen asentamisen jälkeen tarvitaan uudelleenkäynnistys.
Windows 7 -järjestelmissä siirry Windows Updateen Käynnistä-valikkoon ja tarkista manuaalisesti päivitykset.
Tämä korjaustiedosto on saatavana myös Windows 10: n tekniselle esikatselukäyttäjälle. Lisätietoja tästä on Microsoft Security Response Centerin lähettämisessä tai suoraan tietoturvatiedotteessa MS14-068.
Tämä tietoturvapäivitys korjaa Microsoft Windows Kerberos KDC: n yksityishenkilön ilmoittaman haavoittuvuuden, jonka avulla hyökkääjä voi nostaa käyttöoikeuden piittaamattomia verkkotunnuksen käyttäjätilitietoja verkkotunnuksen järjestelmänvalvojatilille. Hyökkääjä voi käyttää näitä korotettuja etuoikeuksia vaarantaakseen minkä tahansa verkkotunnuksen sisältävän tietokoneen, mukaan lukien verkkotunnuksen ohjaimet.