激光网
当前位置: 首页 > 软件 > 正文

微软下月将发布第3阶段修复补丁 在IT环境中修复CVE-2022-37967漏洞引发问题

2023-03-30 15:18:57  来源:IT之家    

  微软于去年 11 月发布紧急带外更新(OOB),重点修复存在于 Win10 / Win11 系统 Windows Kerberos 中的漏洞。

  在去年 11 月的第 1 阶段、去年 12 月的第 2 阶段之后,微软宣布在 4 月 11 日的补丁星期二活动日中,将会发布修复该漏洞的第 3 阶段补丁。

  Kerberos 认证是一种计算机网络安全协议,用于验证两个或多个受信任的主机在不受信任的网络(如互联网)上的服务请求。

  本次 Win10、Win11 设备遇到的 Kerberos 认证问题是在安装今年 11 月补丁星期二活动日发布的累积更新之后出现的,导致域用户登录失败、域用户的远程桌面连接失败,以及打印可能需要域用户认证。

  IT之家翻译官方说明如下:

  在 2023 年 4 月 11 日的补丁星期二活动日中,我们将会发布适用于 Kerberos 的第三阶段补丁,在 IT 环境中修复 CVE-2022-37967 漏洞引发的问题。

  每个阶段都会提高 CVE-2022-37967 安全强化更改的默认最小值,通过不断提高来降低这个漏洞对环境的影响。

  在 4 月 11 日更新发布之后,此前将 KrbtgtFullPacSignature 子项设置为 0,以禁用添加 PAC 签名的方法已经失效。新更新强制要求 KrbtgtFullPacSignature 子项的值设为 1。

免责声明: 激光网遵守行业规则,本站所转载的稿件都标注作者和来源。 激光网原创文章,请转载时务必注明文章作者和来源“激光网”, 不尊重本站原创的行为将受到激光网的追责,转载稿件或作者投稿可能会经编辑修改或者补充, 如有异议可投诉至:Email:342 4350 938@qq.com