Lapkričio mėn. „Microsoft“ atnaujinti atnaujinimai apima kb 3003743, kb 2992611, ie11, emet 5 ir dar daugiau

Turinys:

Video: Microsoft EMET 5.0 Protection Bypass 2024

Video: Microsoft EMET 5.0 Protection Bypass 2024
Anonim

Mes kalbėjome apie pakeistus antradienio atnaujintus ankstesnio spalio mėnesio atnaujinimus, ir dabar verta atsižvelgti į su šiuo mėnesiu susijusias problemas. Iš tikrųjų šiek tiek vėluojame, nei įprasta, bet tikimės, kad tai bus naudinga tiems, kuriems to reikia.

Panašu, kad lapkričio mėnuo atnešė keletą erzinančių šių metų atnaujinimų, kaip mus informuoja Woody Leonhard iš „Inforworld“. Saugumo ekspertas visada stebi „Juodojo antradienio“ pataisas ir štai ką jis turėjo pranešti lapkričio mėnesį.

KB 3003743, dalis MS14-074

Atrodo, kad šis konkretus atnaujinimas nutraukia tuo pat metu vykstančias KPP sesijas, pasak kai kurių forumo pranešėjų:

Šiandienos atnaujinimuose yra KB3003743 ir kartu su terminais 6.1v601.18637 versija

Remiantis kai kuriais tviteriais, teigiama, kad KB 3003743 žudo „NComputing“ virtualizacijos programinę įrangą. Šiuo metu neatrodo, kad tai būtų oficialiai ištaisyta, tačiau patariama atlikti tuos pačius veiksmus, kaip ir KB 2984972 pataisoje.

KB 3003057, dalis MS14-065

Panašu, kad jei naudojate IE11 ir EMET, svarbu pereiti prie naujausios versijos - EMET 5.1, nes jei norite įdiegti KB 3003057 į EMET 5.0, ji neveiks. Kadangi ne visi vartotojai žino, kad EMET 5.1 neveikia, iškilo daug suderinamumo problemų.

Jei naudojate „Internet Explorer 11“ arba „Windows 7“, arba „Windows 8.1“ ir įdiegėte EMET 5.0, ypač svarbu įdiegti „EMET 5.1“, nes suderinamumo problemos buvo rastos lapkričio mėn. „Internet Explorer“ saugos naujinime ir „EAF +“ sušvelninime. Taip, „EMET 5.1“ buvo ką tik išleistas pirmadienį.

KB 2992611

Tai laikoma šio mėnesio neįprastų atnaujinimų „žvaigžde“ ir daugeliui atrodo gana rimta saugumo problema. KB 2992611 buvo išleistas kiekvienam „Vista“, „Windows 7“, „Windows 8 / 8.1“ ir „Windows Server 2003“, 2008, 2008 R2, 2012 ir 2012 R2 kompiuteriams. Pasak „Microsoft“, kas čia blogo:

TLS 1.2 ryšiai nutrūksta, procesai užsiblokuoja (nebereaguoja) arba paslaugos retkarčiais nereaguoja. Sistemos žurnale „Event Viewer“ taip pat galite gauti klaidos pranešimą, panašų į šį:

Žurnalo pavadinimas: Sistema

Šaltinis: Schannel

Data: Data ir laikas

Renginio ID: 36887

Užduoties kategorija: Nėra

Lygis: Klaida

Raktažodžiai:

Vartotojas: SISTEMA

Kompiuteris: ComputerName

Aprašymas: iš nuotolinio galinio taško buvo gautas mirtinas įspėjimas. TLS protokolo apibrėžtas mirtino pavojaus kodas yra 40.

Norėdami išspręsti problemas, „Microsoft“ nurodo ištrinti šias registro reikšmes:

TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,

TLS_RSA_WITH_AES_256_GCM_SHA384, TLS_RSA_WITH_AES_128_GCM_SHA256.

Tačiau panašu, kad vis dar yra problemų, susijusių su SQL serverių funkcionalumu:

Saugumo naujinimas MS14-066 sukelia didelių „Microsoft Access / SQL Server“ programų veikimo problemų … Kai naujinimas įdiegiamas į serverį, kuriame veikia „Microsoft SQL Server“ (Iki šiol patvirtinta, kad problema yra „SQL Server 2008 R2“, „SQL Server 2012“, „SQL Server 2014“) Didelį našumą patiria kliento programos, kurios prieiga prie duomenų bazės gauna per ODBC, tokios kaip „Microsoft Access“ klientai, nukreipiantys į SQL lenteles.

Mūsų klientai praneša, kad šis saugos naujinimas sukelia didžiules „Microsoft Access“ programų su SQL serverio (bet kurios versijos) programos veikimo problemomis. Pavyzdžiui, paprastas veiksmas, pavyzdžiui, spustelėjimas iš vienos užsakymo eilutės į kitą (neatliekant JOKIŲ duomenų atnaujinimų), gali užtrukti nuo 5 iki 15 sekundžių! Vartotojams, turintiems atnaujinti šimtus užsakymų eilučių, programa tampa beveik nenaudotina - veikla, kuriai prireikė 5 minučių, gali užtrukti valandas.

Paaiškėjo, kad pleistro pašalinimas yra sprendimas, bet ne visiems. Čia yra dar daugiau problemų:

Yra ir kitų problemų. Plakatas Nicholas Piasecki sako, kad įdiegus KB 2992611 vidinės klaidos 1250 ir 1051 išmetamos naudojant „Firefox“, „Chrome“ ir „Safari“ (bet IE buvo gerai). Leonas McCalla „Microsoft Connect“ forume teigia, kad KB 2992611 sulaužo ODBC prieigą „SQL Server 2008“. Mike G Citrix forume praneša, kad KB 2992611 sulaužo XML. Cristianas Satnicas „OdeToData“ paskelbė savo patirtį, susijusią su „https“ problemomis, naudojant IIS ir „Chrome“. Net „Amazon Web Services“ pripažįsta problemą, tačiau dar neturi sprendimo.

Tai viskas kol kas. Palikite komentarą žemiau ir praneškite mums, jei susidūrėte su kita erzinančia problema, susijusia su naujausiu „Windows“ naujinimo ciklu.

TAIP PAT SKAITYKITE: Pataisykite: Klaida 0x0000005D diegiant „Windows 10“

Lapkričio mėn. „Microsoft“ atnaujinti atnaujinimai apima kb 3003743, kb 2992611, ie11, emet 5 ir dar daugiau