Firma Microsoft opublikowała dziś wcześniej pozapasmową poprawkę bezpieczeństwa KB3011780, która została ogłoszona w Biuletynie zabezpieczeń MS14-068. Więcej informacji na ten temat.
Microsoft zazwyczaj udostępnia aktualizacje systemu Windows w tak zwany „wtorek łatki” - drugi wtorek każdego miesiąca. Podczas gdy w zeszłym tygodniu były aktualizacje, Microsoft ogłosił Biuletyn zabezpieczeń MS14-068 który obejmuje aktualizacje „Krytyczne”, które nie zostały wydane w zeszłym tygodniu, ale są już dostępne.
Najważniejszą rzeczą, którą usuwa ta aktualizacja, jest luka w zabezpieczeniach Microsoft Server 2003, 2008 (R2) itp. Podczas gdy systemy klienckie - Windows 7, Vista, Windows 8 są wymienione, zgodnie z biuletynem, oceny ważności nie dotyczą wersji Windows na komputery.
Wskaźniki ważności nie mają zastosowania do tego systemu operacyjnego, ponieważ luka w zabezpieczeniach opisana w tym biuletynie nie występuje. Ta aktualizacja zapewnia dodatkowe obrona w głębi hartowanie, które nie usuwa żadnej znanej luki.
Dogłębna obrona to zasadniczo podejście polegające na użyciu wielu warstw obrony, aby zapobiec atakom atakującym sieć lub system. Nawet jeśli wykryte luki nie wpływają bezpośrednio na komputery stacjonarne z systemem Windows, zaleca się pobranie tej łatki pozapasmowej.
Zainstaluj aktualizację Microsoft Security
Aby zaktualizować system Windows 8.x przejdź do Ustawienia komputera> Aktualizacja i odzyskiwanie> Windows Update i sprawdź dostępność aktualizacji.
Tam powinieneś znaleźć aktualizację pokazaną poniżej (KB3011780)
Po zainstalowaniu aktualizacji wymagane jest ponowne uruchomienie.
W systemach Windows 7 przejdź do Windows Update za pomocą menu Start i ręcznie sprawdź dostępność aktualizacji.
Ta łatka jest również dostępna dla Przegląd techniczny systemu Windows 10 użytkownicy. Aby uzyskać więcej informacji na ten temat, sprawdź Microsoft Security Response Center publikowanie lub przejdź bezpośrednio do Podsumowanie biuletynu zabezpieczeń MS14-068.
Ta aktualizacja zabezpieczeń usuwa zgłoszoną przez użytkowników lukę w zabezpieczeniach systemu Microsoft Windows Kerberos KDC co może pozwolić osobie atakującej na podniesienie nieuprzywilejowanych uprawnień konta użytkownika domeny do uprawnień konta administratora domeny. Osoba atakująca może wykorzystać te podwyższone uprawnienia do naruszenia bezpieczeństwa dowolnego komputera w domenie, w tym kontrolerów domeny.