Šodien Microsoft izlaiž ārpus joslas esošu drošības ielāpu KB3011780, kas tika paziņots par drošības biļetenu MS14-068, šeit ir vairāk par to.
Microsoft parasti savus Windows atjauninājumus padara pieejamus tā sauktajā “Patch Tuesday” - katra mēneša otrajā otrdienā. Kamēr pagājušajā nedēļā bija atjauninājumi, Microsoft paziņoja Drošības biļetens MS14-068 kas ietver kritiskos atjauninājumus, kas netika izlaisti pagājušajā nedēļā, bet ir pieejami tagad.
Galvenā šī atjauninājuma labojuma adrese ir Microsoft Server 2003, 2008 (R2) drošības ievainojamība utt. Kamēr klientu sistēmas - Windows 7, Vista, Windows 8 tiek uzskaitīti atbilstoši biļetenam, smaguma pakāpe neattiecas uz operētājsistēmas Windows versiju.
Smaguma pakāpe šai operētājsistēmai nav piemērojama, jo šajā biļetenā aplūkotā ievainojamība nepastāv. Šis atjauninājums nodrošina papildu padziļināta aizsardzība sacietēšana, kas neizlabo nevienu zināmu ievainojamību.
Padziļināta aizsardzība būtībā ir pieeja vairāku aizsardzības slāņu izmantošanai, lai palīdzētu uzbrucējiem apdraudēt tīklu vai sistēmu. Tāpēc, lai arī atklātās ievainojamības tieši neietekmē Windows galddatorus, ieteicams lejupielādēt šo ārpus joslas esošo ielāpu.
Instalējiet Microsoft drošības atjauninājumu
Lai atjauninātu operētājsistēmu Windows 8.x, dodieties uz Datora iestatījumi> Atjaunināšana un atkopšana> Windows atjaunināšana un pārbaudiet, vai nav atjauninājumu.
Tur jums vajadzētu atrast atjauninājumu, kas parādīts zemāk (KB3011780)
Pēc atjauninājuma instalēšanas nepieciešama restartēšana.
Windows 7 sistēmās vienkārši dodieties uz Windows Update, izmantojot izvēlni Sākt, un manuāli pārbaudiet, vai nav atjauninājumu.
Šis plāksteris ir pieejams arī Windows 10 tehniskais priekšskatījums lietotājiem. Lai uzzinātu vairāk par šo, apskatiet Microsoft drošības reakcijas centrs nosūtot pastu vai dodieties tieši uz Drošības biļetens MS14-068 kopsavilkums.
Šis drošības atjauninājums novērš Microsoft Windows privāti paziņotu ievainojamību Kerberos KDC kas varētu ļaut uzbrucējam paaugstināt nepriviliētā domēna lietotāja konta privilēģijas kā domēna administratora konta privilēģijas. Uzbrucējs varētu izmantot šīs paaugstinātās privilēģijas, lai apdraudētu jebkuru domēna datoru, ieskaitot domēna kontrolierus.