Įeiname į 3 „Windows Server DC“ tvirtinimo etapą

How to effectively deal with bots on your site? The best protection against click fraud.
  • Dėl Kerberos saugos trūkumo Microsoft nedelsiant sureagavo.
  • Bendrovė inicijavo laipsnišką Server DC Hardening diegimą.
  • Gauname trečiąjį saugos naujinimą Antradienis, 2022 m. balandžio 11 d.
nuolatinės srovės grūdinimas

„Microsoft“ šiandien paskelbė dar vieną priminimą dėl domeno valdiklio (DC) sukietėjimo dėl „Kerberos“ saugos trūkumo.

Kaip esame tikri, kad prisimenate, lapkritį, antrą mėnesio antradienį, „Microsoft“ išleido „Patch Tuesday“ naujinimą.

Serveriams skirtas, kuris buvo KB5019081, pašalino „Windows Kerberos“ privilegijų padidinimo pažeidžiamumą.

Šis trūkumas iš tikrųjų leido grėsmės veikėjams pakeisti privilegijų atributo sertifikato (PAC) parašus, stebimus pagal ID CVE-2022-37967.

Tada „Microsoft“ rekomendavo įdiegti naujinimą visuose „Windows“ įrenginiuose, įskaitant domeno valdiklius.

„Kerberos“ saugos trūkumas suaktyvina „Windows Server DC“ sukietėjimą

Kad padėtų diegti, Redmonde įsikūrusi technologijų milžinė paskelbė gaires, kuriose pasidalino kai kuriais svarbiausiais aspektais.

2022 m. lapkričio 8 d. „Windows“ naujinimai pašalina saugos problemas ir padidina privilegijų pažeidžiamumą naudojant privilegijų atributo sertifikato (PAC) parašus.

instagram story viewer

Tiesą sakant, šis saugos naujinimas pašalina Kerberos spragas, dėl kurių užpuolikas gali skaitmeniniu būdu pakeisti PAC parašus, padidindamas savo privilegijas.

Norėdami dar labiau apsaugoti aplinką, įdiekite šį Windows naujinimą visuose įrenginiuose, įskaitant Windows domeno valdiklius.

Atminkite, kad „Microsoft“ šį naujinimą išleido laipsniškai, kaip ir pirmą kartą minėjo.

Pirmasis dislokavimas įvyko lapkritį, antrasis – kiek daugiau nei po mėnesio. Šiandien, greitai, „Microsoft“ paskelbė šį priminimą, nes trečiasis diegimo etapas jau beveik čia pat, nes jie bus išleisti kito mėnesio pataisų antradienį 2022 m. balandžio 11 d.

Šiandien technologijų milžinas priminė mums, kad kiekviena fazė padidina numatytąjį minimumą saugumo sugriežtinimo pakeitimams CVE-2022-37967 ir jūsų aplinka turi būti suderinama prieš diegiant kiekvienos fazės naujinimus domeno valdiklyje.

Jei išjungiate PAC parašo papildymą, nustatydami KrbtgtFullPacSignature dalinį raktą iki 0, nebegalėsite naudoti šio sprendimo įdiegę naujinimus, išleistus 2023 m. balandžio 11 d.

Ir programos, ir aplinka turės bent jau atitikti KrbtgtFullPacSignature dalinį raktą iki vertės 1, kad įdiegtumėte šiuos naujinimus savo domeno valdikliuose.

Jei nenaudojate jokių problemų, susijusių su CVE-2022-37967 saugumas, jums vis tiek gali tekti spręsti savo aplinkos problemas ateinančiais etapais.

Tai pasakius, atminkite, kad taip pat pasidalinome turima informacija apie DCOM grūdinimas įvairioms Windows OS versijoms, įskaitant serverius.

Nesivaržykite pasidalinti bet kokia turima informacija arba užduoti bet kokį klausimą, kurį norite mums užduoti, toliau esančiame specialiame komentarų skyriuje.

Teachs.ru
„Windows Server 2019“ suteikia „Windows Defender“ patobulinimų saviškiams

„Windows Server 2019“ suteikia „Windows Defender“ patobulinimų saviškiams„Windows“ Serveris

Naujo išsami informacija apie būsimą „Windows Server 2019“ yra įdomi. Nustatyta, kad „Windows Server 2019“ bus išleista iki metų pabaigos, o ją jau galima atsisiųsti. Vartotojai gali išbandyti nauj...

Skaityti daugiau
NUSTATYTI: „Windows Server“ neveikia

NUSTATYTI: „Windows Server“ neveikia„Windows“ Serveris

Norėdami išspręsti įvairias kompiuterio problemas, rekomenduojame „DriverFix“:Ši programinė įranga leis jūsų tvarkyklėms veikti ir veikti, taip apsaugant jus nuo įprastų kompiuterio klaidų ir apara...

Skaityti daugiau
Bandant prisijungti prie domeno įvyko klaida? Lengvai sutvarkykite

Bandant prisijungti prie domeno įvyko klaida? Lengvai sutvarkykite„Windows“ Serveris„Windows 10“

Norėdami išspręsti įvairias kompiuterio problemas, rekomenduojame „DriverFix“:Ši programinė įranga leis jūsų tvarkyklėms veikti ir veikti, taip apsaugant jus nuo įprastų kompiuterio klaidų ir apara...

Skaityti daugiau
ig stories viewer