4 月补丁星期二重点关注:Windows 和 Exchange(再次)

4 月补丁星期二重点关注:Windows 和 Exchange(再次)

周二,微软在其 Windows 生态系统中推出了另一系列广泛的更新,包括四个已公开披露的影响 Windows 的漏洞和一个影响 Windows 内核的安全漏洞——据报道已经被利用。 这意味着 Windows 更新获得我们最高的“立即修补”评级,如果您必须管理 Exchange 服务器,请注意更新需要额外的权限和额外的步骤才能完成。

看起来微软还宣布了一种新的方式,可以通过 Windows Update for Business Service 将更新部署到任何设备,无论设备位于何处。 有关此基于云的管理服务的更多信息,您可以查看此 Microsoft 视频或此 Computerworld 常见问题解答。 我已经包括了一个有用的信息图,这个月看起来有点不平衡(再次),因为所有的注意力都应该放在 Windows 和 Exchange 组件上。

关键测试场景
由于本月对磁盘管理实用程序进行了重大更新(我们认为这是高风险的),我们建议测试分区格式化和分区扩展。 本月的更新还包括对以下低风险 Windows 组件的更改:

[相关:Windows 11 Insider Previews:最新版本有什么? ]
检查 TIFFRAW 和 EMF 文件是否由于 Windows 编解码器的更改而正确呈现。
测试您的 连接。
测试创建虚拟机 (VM) 和应用快照。
测试创建和使用 VHD 文件。
确保依赖 Microsoft Speech API 的所有应用程序都按预期运行。
Windows 服务堆栈(包括 Windows 更新和 MSI 安装程序)本月更新了 CVE-2021-28437,因此更大规模的部署可能希望在其应用程序组合中包含安装、更新、自我修复和修复功能的测试。

已知的问题
每个月,Microsoft 都会包含一份与此更新周期中包含的操作系统和相关的已知问题列表。 我提到了一些与 Microsoft 最新版本相关的关键问题,包括:

在自动允许输入汉字假名字符的应用程序中使用 Microsoft 日语输入法编辑器 (IME) 输入汉字字符时,您可能无法获得正确的汉字假名字符。 您可能需要手动输入注音假名字符。 此外,安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误消息“0x800f0982 – PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。 Microsoft 正在制定解决方案,并将在即将发布的版本中提供更新。
具有从自定义离线媒体或自定义 ISO 映像创建的 Windows 安装的设备可能已通过此更新删除 Microsoft Edge Legacy,但不会自动替换为新的 Microsoft Edge。 如果你需要广泛部署新的 Edge for business,请参阅下载和部署 Microsoft Edge for business。
安装 KB4467684 后,如果组策略“最小密码长度”配置为大于 14 个字符,集群服务可能无法启动并出现错误“2245 (NERR_PasswordTooShort)”。
您可以在单个页面中找到 Microsoft 对此版本的已知问题的摘要。

主要修订
对于这个 4 月的更新周期,Microsoft 发布了一个主要修订版:

CVE-2020-17049 – Kerberos KDC 安全功能绕过漏洞:Microsoft 正在为此漏洞的第二个部署阶段发布安全更新。 Microsoft 已发布一篇文章 (KB4598347),介绍如何管理对域控制器的这些额外更改。

缓解措施和解决方法
截至目前,Microsoft 似乎并未针对该 4 月版本发布任何缓解措施或解决方法。

每个月,我们都会将更新周期分解为具有以下基本分组的产品系列(由 Microsoft 定义):

浏览器(Microsoft IE 和 Edge);
Microsoft Windows(台式机和服务器);
Microsoft Office(包括 Web Apps 和 Exchange);
Microsoft 开发(ASP.NET Core、.NET Core 和 Chakra Core);
和 Adobe Flash Player(退休),
浏览器
在过去的 10 年里,由于 Windows 系统(桌面和服务器)上相互依赖的库的性质,我们审查了 Microsoft 浏览器(Internet Explorer 和 Edge)变化的潜在影响。 Internet Explorer (IE) 过去直接(有些人会说太直接)与操作系统集成,这意味着管理操作系统中的任何更改(对于服务器来说问题最大)。 截至本月,情况已不再如此; Chromium 更新现在是一个单独的代码库和应用程序实体,Microsoft Edge(旧版)现在将自动删除并替换为 Chromium 代码库。 您可以在线阅读有关此更新(和删除)过程的更多信息。

我认为这是一个好消息,因为 IE 的不断重新编译和随后的测试配置文件对大多数 IT 管理员来说是一个沉重的负担。 也很高兴看到 Chromium 更新周期从六周周期变为四周周期,与 Microsoft 的更新节奏保持一致。 鉴于 Chromium 浏览器的这些更改的性质,请将此更新添加到您的标准补丁发布计划中。

微软Windows
本月,Microsoft 致力于解决 Windows 中的 14 个严重漏洞和 68 个被评为重要的剩余安全问题。 其中两个关键问题与媒体播放器有关; 其余 12 个与 Windows 远程过程调用 (RPC) 功能中的问题有关。 我们将剩余的更新(包括重要和中等评级)分解为以下功能区域:

Windows 安全内核模式 (Win32K);
Windows 事件追踪;
Windows 安装程序;
微软图形组件;
Windows TCP/IP、DNS、SMB 服务器。
要测试这些功能组,请参阅上面详述的建议。 对于关键补丁:测试 Windows Media Player 很容易,而测试应用程序内部和应用程序之间的 RPC 调用则是另一回事。 更糟糕的是,这些 RPC 问题虽然不是蠕虫病毒,但作为一个整体是很严重的。 由于这些担忧,我们建议为本月的更新制定“立即补丁”发布时间表。

Microsoft Office(当然还有 Exchange)
当我们评估每个月度安全版本的 Office 更新时,我通常会问的关于 Microsoft Office 更新的第一个问题是:

漏洞是否复杂性低、远程访问问题?
该漏洞是否会导致远程代码执行场景?
这次预览窗格是矢量吗?
幸运的是,本月,微软本月解决的四个问题都被评为重要,没有落入上述三个“忧虑箱”中的任何一个。 除了这些安全基础知识之外,我还有以下关于 4 月 Office 更新的问题:

您正在运行 ActiveX 控件吗?
您正在运行 Office 2007 吗?
本月更新后,您是否遇到与语言相关的副作用?

如果您正在运行 ActiveX 控件,请不要这样做。 如果您运行的是 Office 2007,现在是迁移到受支持的产品(如 Office 365)的绝佳时机。 而且,如果您遇到语言问题,请参阅 Microsoft 的此支持说明 (KB5003251),了解如何在更新后重置您的语言设置。 Office、Word 和 Excel 更新是主要更新,需要一个标准的测试/发布周期。 鉴于这些漏洞的紧迫性较低,我们建议您将这些 Office 更新添加到您的标准发布计划中。

不幸的是,Microsoft Exchange 有四个需要注意的关键更新。 它不像上个月那样非常紧急,但我们给了他们“立即补丁”评级。 这次更新您的服务器时需要注意一些。 当这些更新应用于具有适当 UAC 控件的服务器时,已报告了许多问题。

当您尝试通过双击更新文件 (.MSP) 以在正常模式下运行它来手动安装此安全更新时(即,不以管理员身份),某些文件未正确更新。 确保以管理员身份运行此更新,否则您的服务器可能处于更新之间的状态,或者更糟的是处于禁用状态。 发生此问题时,您不会收到错误消息或任何表明安全更新未正确安装的指示。 但是,Web 上的 Outlook (OWA) 和 Exchange 控制面板 (ECP) 可能会停止工作。

这个月,您的 Exchange 服务器肯定需要重新启动。

微软开发

微软已经发布了 12 个更新,所有更新都被评为 4 月份的重要更新。 所有已解决的漏洞都具有 7 或更高的 CVSS 评级,并涵盖以下 Microsoft 产品领域:

Visual Studio Code——Kubernetes 工具;
Visual Studio Code – GitHub 拉取请求和问题扩展;
Visual Studio Code – 用于 Java 扩展的 Maven。
查看这些更新及其本月的实施方式,我发现很难看出除了对每个应用程序进行非常小的更改之外还会产生什么影响。 Microsoft 尚未发布任何这些更新的关键测试或缓解措施,因此我们建议为它们制定标准的“开发人员”发布计划。

Adobe Flash 播放器
我简直不敢相信。 没有关于 Adobe 更新的进一步消息。 本月没有疯狂的 Flash 漏洞可以劫持您的日程安排。 所以,用我最喜欢的新闻阅读器的话来说,没有 Gnus 就是好的 Gnus。

我们将在下个月停用此部分,并将 Office 和 Exchange 更新分成单独的部分以便于阅读。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67127.html 聚才发 母婴好物

(0)
上一篇 2024年1月4日 上午2:47
下一篇 2024年1月4日 上午2:58

相关推荐

  • 微信营销都有哪些策略(微信网络营销)

    请使用至少3种vx功能,为登封少林寺设计一个微 请使用至少3种vx功能,为登封少林寺设计一个vx营销方案。并详细作顾益直适介绍各种方法的营销策略?请使用至少3种vx功能剧威困火乐口教,为登封少林寺设计一个vx营销方案。并详细介绍各种方法的营销策略?请使用至少3种vx功能,为登封少林寺设计一个vx营销方案。并详细介绍各种方法的营销策略?

    2024年1月21日
    124
  • 姐弟恋小说推荐男主偏执占有欲强(3部现代甜宠姐弟文推荐)

    《我才不要谈姐弟恋》 作者:多肉芒芒 文案 在一起前,陈昱宁第一次向时云表露心意 陈昱宁:“姐姐缺男朋友吗?” 时云:“你要给我介绍吗?” 陈昱宁愣了半晌,这女人的脑回路怎么和他想的不太一样。 最后,陈昱宁回了时云三个字:“你做梦!” 时云:“……” 两人在一起的当天,陈昱宁在朋友圈发了两人的合照 陈一一评论:? 并火速打了个电话给时云:“听说我弟妹是你?”…

    2023年8月10日
    474
  • 最后,一种构建人工智能并牢记业务成果的方法:ModelOps

    IT 领导者和专业人员应如何着手选择和交付交付人工智能和机器学习的传奇奇迹所需的技术? AI 和 ML 需要在正确的位置有许多活动部件,朝着正确的方向前进,以兑现这些技术带来的承诺——生态系统、数据、,最后但并非最不重要的是人。 有没有办法让 IT 领导者在 AI 和 ML 方面积极主动,而不会激怒那些希望明天早上交付 AI 和 ML 奇迹的人的组织? 答案…

    2023年12月28日
    137
  • 京剧起源于哪个朝代历史简介(清朝最早哪个地区最先兴起京剧)

    京剧形成于清代乾隆年间,从乾隆五十五年(1790年)起,原在南方演出的三庆、四喜、春台、和春,四大徽班陆续进入北京,直至民国得到空前的繁荣。 “十年”发生前,各地京剧团体众多,仅国家级就有1至4团等等,曲目琳琅满目,真称得上百花齐放,有几十上百种之多:三打祝家庄,奇袭白虎团,挑滑车,红色娘子军,草原英雄小姐妹,秦香莲,春草闯堂等等等等纵贯古今;著名艺术家:袁…

    2023年12月9日
    237
  • 香港消费者希望在公司使用人工智能时有选择权

    香港的在线消费者担心人工智能 (AI) 如何用于提供他们消费的服务,并希望商家提高透明度。 然而,他们承认对这项技术知之甚少。 香港消费者委员会周四发布的一项研究显示,亚洲市场只有 31% 的消费者表示他们信任人工智能,但 51% 的消费者承认它有助于减少他们选择产品的时间。 该在线调查对 1,219 名 15 岁及以上访问过本地和国际在线商店的受访者进行了…

    2023年12月31日
    132
  • 世界上最豪华的钢笔是什么多少钱(世界顶级奢侈钢笔品牌)

    前言 派克作为历史悠久的大牌钢笔厂商,现产的代表款就是世纪、卓尔这些经久不衰的精彩金笔。要说量产新品,派克基本整不出什么大活,也就除了派克51复刻这样拙劣的产物。 但在限定换壳上,派克经典款创造力十足,世纪每逢5年的周年纪念款,卓尔前几年推出纯银笔帽限定款,在颜值上都极其出众,把派克的外观设计体现得淋漓尽致。上图为130周年纪念,蓝金豪华配色,天冠镶嵌了青金…

    2023年8月7日
    636
  • 李白最难超越的一首诗是什么诗?

    最近很多人都在说这个李白的诗是很厉害的,这么厉害那么有没有最厉害的呢?其实这个也是有的,下面给大家来说说这个李白最难超越的一首诗词吧,有感兴趣的网友一定别错过了,可以一起来学习分析看看,看看到底难超越在什么地方吧! 李白最难超越的一首诗公认的其实就是:“将进酒”了,那么为什么说是“将进酒”呢?他到底最难超越在什么地方呢?下面我们继续来分析揭秘看看。 全诗: …

    2024年2月17日
    37
  • 2024新款百搭情侣装秋装(休闲卫衣外套超甜情侣装推荐)

    错过了夏季的情侣T恤也没有关系,秋季依旧可以展现出甜甜的恋爱,不仅能接受“单身狗”们羡慕的目光,还能给寒冷的秋季增添一份暖意。 甜甜的恋爱就是要秀出来,秋季情侣装穿搭来袭,让“狗粮”满天飞,可以说是小情侣们的必备服饰,那怎么将情侣装穿出时尚感呢,还真是个值得思考的问题。 而且情侣装的款式多种,你会选择低调的不同款悄悄的秀恩爱,还是选择同款服饰高调的展现恩爱呢…

    2023年8月9日
    167
  • 明武宗朱厚照发布禁猪令的历史背景是什么?分别有什么原因?

    明朝时期,明武宗朱厚照发布了一道禁猪令,这一禁令在当时引起了不小的轰动。那么,明武宗为什么要发布禁猪令呢?本文将从历史背景和原因两个方面进行探讨。 一、历史背景 明朝是中国历史上一个繁荣昌盛的朝代,国家政治稳重,经济繁荣。然而,在明朝中期,由于皇室贵族的奢侈生活和官僚腐败,国家财政逐渐陷入困境。为了解决这一问题,明武宗朱厚照登基后,开始着手进行一系列改革措施…

    2024年2月27日
    35
  • 分手了怎么挽回(如何用正确有效方法道歉的话挽回男女朋友的感情重新复合)

    很多人很搞笑,整天就是咋咋呼呼的不干正事,然后一遇到什么事情就他后悔了。比如很多人谈恋爱就是这样的,就是整天在一起吃饭约会上床,然后钱也不赚,副业也不去干。 到了后面分手了、各奔东西了,就他嘛比的的后悔了,欲哭无泪了——那什么怎么挽回前女友、挽回前男友,什么真的好难过好爱他,我们还能重新再来吗?这就是他们经常干的事情。 也整挺无语的啊是吧。一个人都卑微低下到…

    2023年12月2日
    143

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注