Actualizări KB4022746, KB4022748 și KB4022914 lansate pentru Windows Server 2008 și Windows XP Embedded

Microsoft a lansat îmbunătățiri și remedieri în actualizările de securitate pentru Windows Server 2008 și Windows XP.

KB4022746 - Actualizare de securitate pentru Windows Server 2008 și Windows XP Embedded

Aceasta include o actualizare de securitate pentru caracteristica de securitate Kerberos SNAME pentru a evita vulnerabilitatea în Windows Server 2008. Trebuie să știți că există o vulnerabilitate de ocolire a caracteristicilor în Microsoft Windows atunci când Kerberos nu reușește să împiedice manipularea câmpului SNAME care rulează schimbul de bilete. Un hacker care a exploatat cu succes această vulnerabilitate l-ar putea folosi pentru a ocoli protecția extinsă pentru autentificare.

Dacă doriți să instalați un pachet lingvistic după instalarea acestei actualizări, trebuie să reinstalați actualizarea. Este recomandat să instalați orice pachete lingvistice de care aveți nevoie înainte de a instala această actualizare.

Puteți obține actualizarea prin Windows Update sau puteți obține pachetul independent din catalogul Microsoft Update.

KB4022748 - Actualizare de securitate pentru Windows Server 2008

Aceasta include actualizarea de securitate pentru vulnerabilitatea divulgării informațiilor despre nucleul Windows în Windows Server 2008.

Există o vulnerabilitate a informației atunci când nucleul Windows nu reușește să inițializeze o adresă de memorie în mod corect și acest lucru poate permite unui hacker să recupereze date care ar putea duce la o aleatorizare a aspectului spațiului de adrese al nucleului (KASKLR) ocolire.

Dacă doriți să instalați un pachet lingvistic după instalarea acestei actualizări, trebuie să reinstalați actualizarea. Este recomandat să instalați orice pachete lingvistice de care aveți nevoie înainte de a instala această actualizare.

Puteți obține actualizarea prin Windows Update sau puteți obține pachetul independent din catalogul Microsoft Update.

KB4022914 - Actualizare de securitate pentru Windows Server 2008

Aceasta include o actualizare de securitate pentru vulnerabilitatea de dezvăluire a informațiilor despre nucleul Windows în Windows Server 2008.

Există o vulnerabilitate la divulgarea informațiilor atunci când componenta aplicației server HTTP.sys tratează în mod necorespunzător obiectele din memorie. Un hacker care a reușit să exploateze această vulnerabilitate ar putea folosi acest defect pentru a obține informații care ar putea compromite sistemul de aplicații server HTTP.sys.

Dacă doriți să instalați un pachet lingvistic după instalarea acestei actualizări, trebuie să reinstalați actualizarea. Este recomandat să instalați orice pachete lingvistice de care aveți nevoie înainte de a instala această actualizare.

Puteți obține actualizarea prin Windows Update sau puteți obține pachetul independent din catalogul Microsoft Update.

Povești corelate de verificat:

  • Suportul pentru Windows Vista poate fi extins prin Windows Server 2008
  • Windows 7 KB4022722 Versiunea iunie aduce o nouă actualizare de securitate
  • Windows XP KB982316 împiedică hackerii să câștige controlul asupra computerului dvs.
Lazy FP State Restore vulnerabilitatea de securitate afectează procesoarele Intel

Lazy FP State Restore vulnerabilitatea de securitate afectează procesoarele IntelMicrosoft

CPU-urile Intel au fost lovite recent de un nou defect numit Lazy FP State Restore iar compania de tehnologie a confirmat deja noul bug. Toți furnizorii se grăbesc să lanseze actualizări de securit...

Citeste mai mult
Microsoft Office 365 for Education primește propria foaie de parcurs

Microsoft Office 365 for Education primește propria foaie de parcursMicrosoft

Când vine vorba de educație, Google și Chromebookurile sale sunt obișnuiți să acorde multă atenție, dar asta nu împiedică Microsoft să avanseze cu inițiativa sa Office 365 for Education. Pentru a a...

Citeste mai mult
Microsoft își propune să pună capăt terorismului pe web

Microsoft își propune să pună capăt terorismului pe webMicrosoft

Microsoft vrea să combată terorismul pe internet. O politică care descrie modul în care intenționează să facă acest lucru a fost recent lansată, cu un obiectiv general aici de a se asigura orice fo...

Citeste mai mult