Kb4022746, kb4022748 ir kb4022914 išleisti naujinimai, skirti „Windows Server 2008“ ir įdėtiems „Windows XP“

Turinys:

Video: Remote desktop server Concept (Application Server) 2024

Video: Remote desktop server Concept (Application Server) 2024
Anonim

„Microsoft“ įdiegė „Windows Server 2008“ ir „Windows XP“ saugos naujinimų patobulinimus ir pataisas.

KB4022746 - „Windows Server 2008“ ir „Windows XP“ įterptųjų saugos naujinimai

Tai apima „Kerberos SNAME“ saugos funkcijos apėjimo pažeidžiamumo „Windows Server 2008“ saugos naujinimą. Turėtumėte žinoti, kad „Microsoft Windows“ yra funkcijos apėjimo pažeidžiamumas, kai „Kerberos“ nesugeba užkirsti kelio SNAME laukui, kuriame veikia bilietų mainai. Piratai, sėkmingai išnaudoję šią spragą, galėjo ją panaudoti, norėdami apeiti išplėstinę autentifikavimo apsaugą.

Jei norite įdiegti kalbos paketą įdiegę šį naujinimą, turite iš naujo įdiegti naujinimą. Prieš diegiant šį naujinimą rekomenduojama įdiegti visus reikalingus kalbos paketus.

Galite gauti naujinimą naudodami „Windows Update“ arba atskiri paketą galite gauti iš „Microsoft Update“ katalogo.

KB4022748 - „Windows Server 2008“ saugos naujinimas

Tai apima „Windows“ branduolio informacijos atskleidimo pažeidžiamumo „Windows Server 2008“ saugos naujinimą.

Informacijos pažeidžiamumas yra tas, kai „Windows“ branduoliui nepavyksta tinkamai inicijuoti atminties adreso, ir tai gali leisti įsilaužėjui nuskaityti duomenis, dėl kurių gali būti apeinamas branduolio adresų vietos išdėstymo randomizavimas (KASKLR).

Jei norite įdiegti kalbos paketą įdiegę šį naujinimą, turite iš naujo įdiegti naujinimą. Prieš diegiant šį naujinimą rekomenduojama įdiegti visus reikalingus kalbos paketus.

Galite gauti naujinimą naudodami „Windows Update“ arba atskiri paketą galite gauti iš „Microsoft Update“ katalogo.

KB4022914 - „Windows Server 2008“ saugos naujinimas

Tai apima „Windows“ branduolio informacijos atskleidimo pažeidžiamumo „Windows Server 2008“ saugos naujinimą.

Kai HTTP.sys serverio programos komponentas netinkamai tvarko atmintyje esančius objektus, yra informacijos atskleidimo pažeidžiamumas. Piratai, kuriems pavyko išnaudoti šią spragą, galėjo panaudoti šią spragą norėdami gauti informacijos, kuri galėtų pakenkti HTTP.sys serverio programų sistemai.

Jei norite įdiegti kalbos paketą įdiegę šį naujinimą, turite iš naujo įdiegti naujinimą. Prieš diegiant šį naujinimą rekomenduojama įdiegti visus reikalingus kalbos paketus.

Galite gauti naujinimą naudodami „Windows Update“ arba atskiri paketą galite gauti iš „Microsoft Update“ katalogo.

Kb4022746, kb4022748 ir kb4022914 išleisti naujinimai, skirti „Windows Server 2008“ ir įdėtiems „Windows XP“