您的位置:首页 > 业界动态

CISA:不要在有域控制器的设备上安装Windows五月更新

发布时间:2020-05-01 13:14:21  来源:互联网     背景:

  在本月补丁星期二活动日放出的累积更新中,微软修复了追踪号为 CVE-2022-26925 的 Windows Local Security Authority (LSA) 欺骗漏洞。这个严重性很高的漏洞使未经认证的攻击者能够匿名调用一个方法,并迫使域控制器(DC)通过 NTLM 对他们进行认证。在最坏的情况下,这可能导致权限提升,攻击者控制整个域。

  这个漏洞是很重要的,因为美国网络安全和基础设施安全局(CISA)曾规定,联邦民用行政部门机构(FCEB)应在三周内安装这些更新,以保护自己免受这个攻击面和其他攻击。然而,它现在已经取消了这一要求,因为最新的"补丁星期二"更新在安装到 DC 上时也会引起认证问题。

CISA:不要在有域控制器的设备上安装Windows五月更新

  公告上的说明是这样的:

  在客户端 Windows 设备和非域控制器 Windows 服务器上安装 2022 年5月10日发布的更新,不会导致这个问题,仍然强烈鼓励。这个问题只影响到安装在作为域控制器的服务器上的2022年5月10日的更新。组织应该继续对客户端Windows设备和非域控制器Windows服务器应用更新。

  在关于这个问题的咨询中,微软说:“在你的域控制器上安装 2022 年 5 月 10 日发布的更新后,你可能会在服务器或客户端看到网络策略服务器(NPS)、路由和远程访问服务(RRAS)、Radius、可扩展认证协议(EAP)和受保护可扩展认证协议(PEAP)等服务的认证失败。已发现一个与域控制器如何处理证书与机器账户的映射有关的问题”。

  微软分享了受影响平台列表

三星6G白皮书

  客户端:

小米12真机曝光

  ● Windows 11 Version 21H2

小米mix升降摄像头

  ● Windows 10 Version 21H2

  ● Windows 10 Version 21H1

  ● Windows 10 Version 20H2

  ● Windows 10 Version 1909

  ● Windows 10 Version 1809

  ● Windows 10 Enterprise LTSC 2019

  ● Windows 10 Enterprise LTSC 2016

  ● Windows 10 Version 1607

facebook coo桑德伯格演讲

  ● Windows 10 Enterprise 2015 LTSB

  ● Windows 8.1

2021自动驾驶比赛

  ● Windows 7 SP1

  服务器:

  ● Windows Server 2022

  ● Windows Server Version 20H2

  ● Windows Server Version 1909

  ● Windows Server Version 1809

  ● Windows Server 2019

  ● Windows Server 2016

  ● Windows Server 2012 R2

  ● Windows Server 2012

  ● Windows Server 2008 R2 SP1

  ● Windows Server 2008 SP2

  这些问题主要是由 Windows Kerberos 和活动目录域服务的两个补丁引起的,分别被追踪为 CVE-2022-26931 和 CVE-2022-26923。而由于不可能在你想安装的补丁中进行挑选,CISA 不再鼓励 IT 管理员不在 DC 上安装5月的补丁星期二。

  目前,微软已经提供了一个解决方法,包括手动映射证书。

  同时,微软还提供了一个临时解决方案:

帕杰罗劲畅越野能力

oppo新款屏下摄像头

  这个问题的首选缓解措施是手动将证书映射到活动目录中的机器账户。有关说明,请见证书映射。注意:对于将证书映射到活动目录中的用户或机器账户,其说明是相同的。

Facebook投资

  如果首选的缓解措施在你的环境中不起作用,请参见 KB5014754-Windows 域控制器上基于证书的认证变化,了解 Schannel 注册表密钥部分的其他可能缓解措施。注意:除了首选的缓解措施,任何其他缓解措施都可能降低或禁用安全加固。

  它还强烈强调,应用任何其他缓解措施都可能对你的组织的安全态势产生负面影响。鉴于CISA不鼓励FCEB完全在Windows服务器DC上安装5月补丁星期二的更新,微软可能希望尽快推出一个更永久的修复方案。



返回网站首页

本文评论
高通副总裁:消费电子市场至少在 2023 下半年才能看到复苏
  日前高通2022骁龙峰会正式举行。就智能手机销售不畅,消费电子市场表现疲软的问题,高通技术公司高级副总裁兼移动、计算及基础设施业务总经理Alex Katouzian称,大多数电子...
日期:11-24
腾讯TIM“云文件”功能将停止服务「tim云文件如何删除」
  11月2日消息,腾讯 TIM App发布 TIM“云文件”停止服务公告。公告显示,由于业务调整,TIM“云文件”功能将于2022年12月5日停止服务。  腾讯方面建议用户尽快备份云文件中...
日期:11-04
超Nice!阿尔法蛋国庆钜惠 价格直降限时好礼!_阿尔法蛋官方旗舰店
  一直关注阿尔法蛋家族的粉丝们,一定注意到了,最近这个超萌的“蛋蛋家族”可以说是“大动作”频频:9月20日全新产品阿尔法蛋·S上市,9月28日S蛋全网开售、阿尔法蛋·大蛋全面...
日期:01-23
正面硬碰苹果14!华为新旗舰Mate 50发布时间曝光 搭全新麒麟芯「华为mate40与苹果11对比」
  之前华为已经宣布,7月4号发布nova10系列,不过对于更多的用户来说,最期待的还是他们的Mate 50系列吧。  据一些网友在社交平台上爆料看,华为可能会在9月12日发布Mate 50系...
日期:03-19
架构大调整,我在腾讯身上看到了苹果的影子
  相对于阿里和百度的架构调整频率而言,腾讯架构相对稳定,最近六年基本不变。iqooneo5什么颜色好看  不过,在国庆节假期前最后一天,即将迎来20岁生日的腾讯宣布启动新一轮整...
日期:06-23
武汉apple电话_苹果官宣Apple 武汉零售店将于 5 月 21 日开幕
  【ITBEAR科技资讯】5月19日消息,苹果官网显示,Apple 武汉零售店将于 5 月 21 日上午9:30正式开幕。因此,以盖茨为首席执行官的微软surface DUO  据了解,Apple 武汉零售店...
日期:06-01
11月2日见!大疆新品发布会官宣「大疆十月发布会」
  10月28日消息,昨晚,大疆创新官宣将于11月2日晚21:00举行主题为“看尽鲜明的新品发布会。根据预热海报,看到一颗形状不规则的无人机摄像头,非常像大疆Mavic3的主摄像头。  ...
日期:10-30
AMD Zen4蝶变!8核5.2GHz锐龙7000处理器现身:首次集成GPU实锤了「amd锐龙四核」
  就目前的爆料来看,Zen 4架构对于AMD锐龙处理器来说,将是一次蝶变。  除了5nm工艺、AM5接口、仅支持DDR5内存、新增对PCIe 5.0/USB 4支持等特性外,传言甚广的首次集成GPU...
日期:04-15
ZOLOZ推出行业首个使用“安全平行切面技术”的终端安全产品
  5月27日消息,为帮助企业保护App端、IoT端的安全,蚂蚁集团旗下安全科技品牌ZOLOZ此前已推出了终端安全产品。5月27日,ZOLOZ宣布其终端安全产品已引入业界领先的“安全平行切...
日期:01-14
银联境外电子钱包_国际化推进多年 银联为何还是难打开外国人的钱包
  “十一”出境高峰将至,银联又做足了打开人们钱包的准备。  与往年一样,在公布各项消费优惠的同时,银联还搬出了一组数据来展示其在全球范围内铺设开的巨大网络:支付宝扫出...
日期:02-13
微软壁纸怎么卸载_无法正常卸载!微软强推Bing壁纸服务
  近日,有Win10/Win11用户发现,自己收到了一个名叫“Microsoft Bing Service 2.0”的神秘更新。  从名称来看,它是Bing搜索引擎服务组件Bing Service的更新补丁,用于根据用...
日期:04-18
大疆图传神器DJI Transmission发布:6公里超远传输
  今天,大疆把图传从空中带到地面了。在今晚的新品发布会上,大疆发布图传神器——DJI Transmission,支持独立录制和回放、一体化接收监看,售价13499元,包含DJI图传发射器、DJI...
日期:03-20
至少有一款iPhone 14型号的验证测试工作比原计划晚了三周「iPhone13测评什么时候出」
  据今天的一份新报告称,由于位于中国的代工厂面临防疫封控,至少有一款iPhone 14型号的验证测试工作比计划晚了三周,在最坏的情况下,可能会影响首批生产量。据消息人士向日经...
日期:04-13
雷军押上全部声誉!曝小米汽车整车焊装开始招标:工厂有100个足球场大
  去年3月份,雷军正式宣布小米进军智能电动汽车业务,号称是他人生中最后一次重大创业项目,愿意压上自己所有声誉,为小米汽车而战。  而小米汽车的进度也十分迅速,火速落户在...
日期:06-24
消息称字节跳动将在 VR 领域投入重金「字节跳动收购VR」
  6 月 12 日消息,据 Protocol 报道,字节跳动正在认真考虑进入虚拟现实(VR)领域。一位消息人士告诉该媒体,该公司计划投资“大量资金”来开发 VR 相关内容。htc 新机历代iPh...
日期:05-01
Asahi Linux致力于将M1 Mac NVMe驱动支持并入Linux 5.19主线内核
  尽管非易失性内存主机控制器(NVMe)接口规范已经成为行业标准多年,但想要让运行 Linux 内核的 Apple Silicon 设备支持它,仍需付出相当大的努力。好消息是,负责该驱动程序...
日期:04-15
飞书将于5月25日举行春季发布会 同步推出全新人事管理产品_飞书总经理
  今日,飞书宣布将在5月25日线上举办“2022春季飞书未来无限大会”。据悉,今年的发布会以“以人为进”为主题,重磅发布人事管理、项目管理等多款新产品。同时,新希望集团董事...
日期:03-15
苹果确认iPad不再作为Home Hub使用_iPad hub
  苹果今天证实,在今年秋季推出 iOS 16、iPadOS 16、macOS Ventura 和 HomePod 16 软件后,iPad 将不再作为家庭中枢(Home Hub)使用。随着 Apple 不再支持将 iPad 用作家庭中...
日期:06-03
华为面向全球发布下一代数据中心,拥有自动驾驶、安全可靠等四大特征
  近日,华为在东莞松山湖举办下一代数据中心发布会。华为数据中心能源军团面向全球发布下一代数据中心理念及全新供电解决方案电力模块 3.0。华为高级副总裁、华为数据中...
日期:02-25
全力守护用户信息安全 泰迪熊移动全力助建健康网络环境(泰迪熊移动科技公司)
  以移动互联网、云计算、物联网、区块链及人工智能等技术为代表的新一轮信息浪潮已来临,社会越来越关注个人信息安全问题。作为国内专业的手机系统工具互联网服务提供商,北...
日期:07-10