Lapkričio mėn. „Microsoft“ atnaujinti atnaujinimai apima kb 3003743, kb 2992611, ie11, emet 5 ir dar daugiau
Turinys:
Video: Microsoft EMET 5.0 Protection Bypass 2024
Mes kalbėjome apie pakeistus antradienio atnaujintus ankstesnio spalio mėnesio atnaujinimus, ir dabar verta atsižvelgti į su šiuo mėnesiu susijusias problemas. Iš tikrųjų šiek tiek vėluojame, nei įprasta, bet tikimės, kad tai bus naudinga tiems, kuriems to reikia.
Panašu, kad lapkričio mėnuo atnešė keletą erzinančių šių metų atnaujinimų, kaip mus informuoja Woody Leonhard iš „Inforworld“. Saugumo ekspertas visada stebi „Juodojo antradienio“ pataisas ir štai ką jis turėjo pranešti lapkričio mėnesį.
KB 3003743, dalis MS14-074
Atrodo, kad šis konkretus atnaujinimas nutraukia tuo pat metu vykstančias KPP sesijas, pasak kai kurių forumo pranešėjų:
Šiandienos atnaujinimuose yra KB3003743 ir kartu su terminais 6.1v601.18637 versija
Remiantis kai kuriais tviteriais, teigiama, kad KB 3003743 žudo „NComputing“ virtualizacijos programinę įrangą. Šiuo metu neatrodo, kad tai būtų oficialiai ištaisyta, tačiau patariama atlikti tuos pačius veiksmus, kaip ir KB 2984972 pataisoje.
KB 3003057, dalis MS14-065
Panašu, kad jei naudojate IE11 ir EMET, svarbu pereiti prie naujausios versijos - EMET 5.1, nes jei norite įdiegti KB 3003057 į EMET 5.0, ji neveiks. Kadangi ne visi vartotojai žino, kad EMET 5.1 neveikia, iškilo daug suderinamumo problemų.
Jei naudojate „Internet Explorer 11“ arba „Windows 7“, arba „Windows 8.1“ ir įdiegėte EMET 5.0, ypač svarbu įdiegti „EMET 5.1“, nes suderinamumo problemos buvo rastos lapkričio mėn. „Internet Explorer“ saugos naujinime ir „EAF +“ sušvelninime. Taip, „EMET 5.1“ buvo ką tik išleistas pirmadienį.
KB 2992611
Tai laikoma šio mėnesio neįprastų atnaujinimų „žvaigžde“ ir daugeliui atrodo gana rimta saugumo problema. KB 2992611 buvo išleistas kiekvienam „Vista“, „Windows 7“, „Windows 8 / 8.1“ ir „Windows Server 2003“, 2008, 2008 R2, 2012 ir 2012 R2 kompiuteriams. Pasak „Microsoft“, kas čia blogo:
TLS 1.2 ryšiai nutrūksta, procesai užsiblokuoja (nebereaguoja) arba paslaugos retkarčiais nereaguoja. Sistemos žurnale „Event Viewer“ taip pat galite gauti klaidos pranešimą, panašų į šį:
Žurnalo pavadinimas: Sistema
Šaltinis: Schannel
Data: Data ir laikas
Renginio ID: 36887
Užduoties kategorija: Nėra
Lygis: Klaida
Raktažodžiai:
Vartotojas: SISTEMA
Kompiuteris: ComputerName
Aprašymas: iš nuotolinio galinio taško buvo gautas mirtinas įspėjimas. TLS protokolo apibrėžtas mirtino pavojaus kodas yra 40.
Norėdami išspręsti problemas, „Microsoft“ nurodo ištrinti šias registro reikšmes:
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,
TLS_RSA_WITH_AES_256_GCM_SHA384, TLS_RSA_WITH_AES_128_GCM_SHA256.
Tačiau panašu, kad vis dar yra problemų, susijusių su SQL serverių funkcionalumu:
Saugumo naujinimas MS14-066 sukelia didelių „Microsoft Access / SQL Server“ programų veikimo problemų … Kai naujinimas įdiegiamas į serverį, kuriame veikia „Microsoft SQL Server“ (Iki šiol patvirtinta, kad problema yra „SQL Server 2008 R2“, „SQL Server 2012“, „SQL Server 2014“) Didelį našumą patiria kliento programos, kurios prieiga prie duomenų bazės gauna per ODBC, tokios kaip „Microsoft Access“ klientai, nukreipiantys į SQL lenteles.
Mūsų klientai praneša, kad šis saugos naujinimas sukelia didžiules „Microsoft Access“ programų su SQL serverio (bet kurios versijos) programos veikimo problemomis. Pavyzdžiui, paprastas veiksmas, pavyzdžiui, spustelėjimas iš vienos užsakymo eilutės į kitą (neatliekant JOKIŲ duomenų atnaujinimų), gali užtrukti nuo 5 iki 15 sekundžių! Vartotojams, turintiems atnaujinti šimtus užsakymų eilučių, programa tampa beveik nenaudotina - veikla, kuriai prireikė 5 minučių, gali užtrukti valandas.
Paaiškėjo, kad pleistro pašalinimas yra sprendimas, bet ne visiems. Čia yra dar daugiau problemų:
Yra ir kitų problemų. Plakatas Nicholas Piasecki sako, kad įdiegus KB 2992611 vidinės klaidos 1250 ir 1051 išmetamos naudojant „Firefox“, „Chrome“ ir „Safari“ (bet IE buvo gerai). Leonas McCalla „Microsoft Connect“ forume teigia, kad KB 2992611 sulaužo ODBC prieigą „SQL Server 2008“. Mike G Citrix forume praneša, kad KB 2992611 sulaužo XML. Cristianas Satnicas „OdeToData“ paskelbė savo patirtį, susijusią su „https“ problemomis, naudojant IIS ir „Chrome“. Net „Amazon Web Services“ pripažįsta problemą, tačiau dar neturi sprendimo.
Tai viskas kol kas. Palikite komentarą žemiau ir praneškite mums, jei susidūrėte su kita erzinančia problema, susijusia su naujausiu „Windows“ naujinimo ciklu.
TAIP PAT SKAITYKITE: Pataisykite: Klaida 0x0000005D diegiant „Windows 10“
Naujos „hdmi 2.1“ funkcijos apima 10 000 vaizdo įrašų, žaidimo režimo „vrr“ ir dar daugiau
HDMI forumas ką tik paskelbė HDMI 2.1 versiją ir jos specifikaciją. Tai labiau primena standarto funkcijų rinkinio projektą, kuriame išdėstyti keli m
2018 m. Lapkričio mėn. Biuro atnaujinimai: štai kas naujo
Ieškote „Microsoft“ 2018 m. Lapkričio mėn. Nesaugumo naujinimų sąrašo su papildoma informacija apie tai, ką kiekvienas daro. Tada spustelėkite šią nuorodą ...
Patikslinkite antradienį, 2015 m. Lapkričio mėn.: Patobulinta .net sistema, kraštas, ty saugumas ir dar daugiau
Šiandien „Microsoft“ išleido naują kaupiamąjį „Windows 10“ atnaujinimą, nes išleido naujinius, skirtus „Patch“ 2015 m. Lapkričio antradieniui. Šiam leidimui „Microsoft“ išleido 12 saugos biuletenių, iš kurių keturi yra įvertinti kaip kritiniai, o likę 8 yra svarbūs. Kaip visada, naujausias kaupiamasis atnaujinimas pateikiamas kartu su „funkcijos patobulinimais ir pašalina pažeidžiamumus“ sistemoje „Windows“ ...