花点时间测试这些二月补丁星期二的更新

花点时间测试这些二月补丁星期二的更新

2 月份 Windows 生态系统有(截至目前)51 个补丁,但没有关键更新,也没有来自准备团队的“立即补丁”建议。 我希望通过本月的周二补丁更新列表,我们可以享受暴风雨过后的宁静。 一月对很多人来说都很艰难。 而且,随着本月 Microsoft 的轻量级发布,企业安全和系统管理员可以花时间测试他们的应用程序和桌面/服务器构建。 投资于他们的测试方法发布实践以及他们的应用程序如何受到操作系统级更新和补丁的影响也很重要。

您可以使用我们的详细信息图找到有关部署这些周二补丁更新的风险的更多信息。

关键测试场景
本月没有报告 Windows 的高风险更改。 但是,有一个报告的功能更改,并添加了一项附加功能:

[相关:如何将 Edge 替换为 Windows 10 中的默认浏览器——以及为什么不应该]
打印:使用多种类型的打印机执行所有基本打印操作。 使用各种第三方应用程序执行打印操作。 最重要的是,在任何共享服务服务器(例如域控制器)上测试您的打印后台处理程序服务。
:使用现有/新的 连接(创建/连接/删除)验证 连接。
内核更新:任何依赖 DirectComposition 的应用程序都应该按预期工作。
CFS 日志测试创建/读取/更新/扩展/修剪。
在测试您的打印服务时,请确保您正在验证您的假脱机程序和 SHD(影子文件)。 如果您使用符号链接或硬链接来访问这些作业,则测试这些服务工件尤为重要。

已知的问题
每个月,Microsoft 都会包含一份与此更新周期中包含的操作系统和相关的已知问题列表。 比平时多,所以我提到了一些与 Microsoft 最新版本相关的关键问题,包括:

具有从自定义离线媒体或自定义 ISO 映像创建的 Windows 安装的设备可能已通过此更新删除旧版 Microsoft Edge,但不会自动替换为新的 Microsoft Edge。 为避免此问题,请务必先将 2021 年 3 月 29 日或之后发布的 SSU 整合到自定义离线媒体或 ISO 映像中,然后再整合 LCU。
安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误“0x800f0982 – PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。 要解决此问题,Microsoft 建议您“卸载并重新安装任何最近添加的语言包”。 有关说明,请参阅管理 Windows 10 中的输入和显示语言设置。
安装此更新后,当使用远程桌面连接到不受信任域中的设备时,使用智能卡身份验证时连接可能无法通过身份验证。 您可能会收到提示“您的凭据无效。用于连接到 [设备名称] 的凭据无效。Microsoft 已针对此问题发布了已知问题回滚。有关进一步说明,请参阅如何使用组 部署已知问题回滚的策略。

安装 1 月 11 日或之后发布的更新后,使用 Microsoft .NET Framework 获取或设置 Active Directory 森林信任信息的应用程序可能会出现问题。 应用程序可能会失败或关闭,或者您可能会收到来自应用程序或 Windows 的错误。 您可能还会收到访问冲突 (0xc0000005) 错误。 要手动解决此问题,请为应用程序使用的 .NET Framework 版本应用带外更新。 我们建议您扫描内部业务线应用程序以查找对 System.DirectoryServices API 的任何依赖性。

主要修订
尽管本月的补丁列表要少得多,但微软发布了对先前补丁的几处修订,包括:

CVE-2019-0887:这是一个已被报告为公开利用的旧补丁。 因此,微软已将远程桌面客户端添加到受影响的列表中。 为确保合规性,请确保安装了 1.2.2691 版的远程桌面客户端。
CVE-2021-34500:这是一个不寻常的修订,因为 Microsoft 已将受影响系统的列表扩展到包括早期版本的 Windows 10、Windows 7 和 Server 2012。它通常以其他方式工作。 如果您使用的是旧(较)版本的 Windows,您可能需要参考 Microsoft 知识库文章 KB4497181 以确保您拥有适当的 ESU MAK 附加密钥。 需要此密钥才能为这些遗留系统获取最新补丁。
CVE-2024-21871:此补丁修订仅影响 Visual Studio 2019 16.7 和 16.9 的用户。 这纯粹是信息性的; 无需采取任何行动。
CVE-2024-23254:这是对此补丁标题的信息更改。 无需采取进一步行动。
缓解措施和解决方法
本月微软发布了两个缓解因素,包括:

CVE-2024-21984:Microsoft 针对此 DNS 相关安全问题发布了一个非常简短的缓解因素,并指出“要容易受到攻击,您的 DNS 服务器必须启用动态更新”。 我希望这个对你有用。
CVE-2024-21907:Microsoft 已告知此 HTTP 堆栈级零日问题不适用于 Server 2019,除非您已启用以下注册表设置:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters。 此缓解措施仅适用于 Windows Server 2019 和 Windows 10 版本 1809,不适用于 Windows 10 版本 20H2 及更高版本。 所以,如果你在以后的桌面和服务器上,你需要尽快打上这个补丁。
每个月,我们都会将更新周期分解为具有以下基本分组的产品系列(由 Microsoft 定义):

浏览器(Microsoft IE 和 Edge);
Microsoft Windows(台式机和服务器);
微软办公软件;
微软交易所;
Microsoft 开发(ASP.NET Core、.NET Core 和 Chakra Core);
Adobe(退休???,也许明年)。

浏览器
本月 Microsoft Edge (Chromium) 浏览器共有 22 (+1) 个更新。 没有一个是关键的,一个补丁被评为中等,其余的被评为重要。 不同寻常的是,昨天发布了一个针对 Microsoft Edge 的附加更新 (CVE-2024-23246),它包含在此处找到的 Microsoft Edge 安全更新更新发行说明的一部分。 将这些 Chrome(Edge 和 Chromium)更新添加到您的常规更新发布计划中。

视窗
我们原本希望本月有一个更安静的更新,而 Microsoft 确实交付了 – 没有针对 Windows 或 Microsoft Office 的重要更新。 考虑到 1 月份的发布量大且复杂,遇到了几个问题,包括:

连接问题;
域控制器 (DC) 重新启动报告;
虚拟机启动失败;
报告的 ReFS 问题。
为了解决这些和其他报告的(小)问题,1 月 17 日发布了罕见的带外 (OOB) 更新。微软本月发布了 26 个补丁,涵盖 Hyper-V、打印、错误/日志记录子系统、 网络和视频编解码器。 鉴于对核心操作系统进行这些类型更改的测试要求,我们建议采用分阶段方法并将这些 Windows 更新添加到您的标准更新发布计划中。

微软办公软件
本月的 Microsoft Office 补丁将安装在以下基准上:

Office 2010、2103、2016(客户端和服务器);
SharePoint 2013 和 2106(服务器)。
尽管 Microsoft 已针对此版本发布了 11 个更新(全部评为重要),但只有八个适用于 Windows 系统。 微软已经分享了一些更新的基本测试指南,包括:

验证不受信任的 XLS 文件的 Excel 文件/打开方案;
专注于测试遗留内容:ActiveX 控件、图片、形状、SmartArt、图表、艺术字;
SharePoint(本地):测试创建新的媒体 web 部件。
微软还公布了本月 Office 更新的一个主要已知问题,称:“如果内容包含某些 HTML 标签,机器翻译服务就会失败。” 要解决此问题,请参阅无法在 SharePoint Server 2019 中翻译发布页面 (KB5011291)。 所有本地办公室安装(不包括即点即用虚拟化实例)都需要用户交互,如果受到影响,不会显着降低系统性能。 这些补丁代表低风险,并已记录影响核心功能(可能影响相关的业务线应用程序)。 将这些更新添加到您的标准 Office 更新计划中。

微软交换服务器
遵循非常轻的补丁周期趋势,Microsoft 没有发布任何 Exchange Server 的更新。

微软开发
本月实际情况肯定很顺利,但我们确实对 Microsoft 开发工具进行了一些非常小的更新,包括 Visual Studio 的两个补丁(CVE-2024-21986 和 CVE-2024-21991)这两个小更新都被评为 Microsoft 很重要,应该(几乎是随意地)添加到您的标准开发补丁计划中。

Adobe(真的只是阅读器)
Adobe 本月发布了几个安全更新,但幸运的是没有针对 Adobe Reader。 您可以在此处找到 Adobe 的 2 月发行说明; 它涉及 Adobe Premier、Illustrator、Photoshop、After Effects 和 Creative Cloud Desktop。 让我们看看 Adobe 在 3 月份为我们准备了什么。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67189.html 聚才发 母婴好物

(0)
上一篇 2024年1月4日 上午7:07
下一篇 2024年1月4日 上午7:17

相关推荐

  • Jamf 等:适用于小型企业的 Apple MDM 工具

    Apple 最近发布的 Business Essentials 服务是进入 Apple 设备和用户管理领域的强大切入点。 但在某一点上,中小型组织(更不用说大型企业了)的发展将超过该服务。 届时(最好是在此之前),是时候研究一下市场上还有哪些其他 Apple 设备管理解决方案了。 在这个故事中,我将介绍支持 Apple 的 MDM(移动设备管理)以及专门从事…

    2024年1月7日
    154
  • 国产护肤品排行榜前十名(适合青春期女孩抗衰老高性价比国货推荐)

    开美容院这么多年,总结出来一个道理,很多人都崇洋媚外,感觉国外的产品都是好的,国产的产品不好,事实并非如此,只是因为国产的产品生产出来得比较早,进入化妆品市场也比较早,所以给大家留下这样的印象,再加上日韩的美妆技术比国内先进了一些,但是我们国内的科技发展是神速的,有很我的产品早已经超过国外的技术和产品,中国有句老话:“一方土养一方人”,年长一些人深有体会。住…

    2023年8月9日
    369
  • 瑜伽裤单穿会尴尬吗女生(怎么样才能避免穿尴尬)

    去年,骑行裤在欧美红人们的追捧下,火了大半个世界,而且越来越成为大众化的单品之一 像娱乐圈里的杨幂、戚薇、欧阳娜娜、杨超越等等超多女星都非常爱穿,杨幂就不用多说了吧,娱乐圈里的时尚风向标,带货能力一流,而且时尚达人韩火火都说,机场街拍流行都是从杨幂开始的 其实,骑行裤在版型上可以说是短裤的瑜伽裤,短款瑜伽裤和骑行裤一样修身、提臀,在视觉上具有凸显长腿的效果,…

    2023年12月5日
    168
  • 2寸照片尺寸是多少像素(2寸照片像素尺寸多大)

    如何用手📱机制作证件照?大部分人都认为制作二寸证件照需要去照相馆拍摄,自己根本修改不了。其实,我们可以利用手📱机制作证件照,并且非常方便。小编给大家推荐一款手📱机证件照制作软件,自己在家就能够快速制作二寸证件照(二寸证件照尺寸为:413px*579px),具体操作步骤如下: 1、首先打开vx小程序,搜索 美萌照片工坊。 2、选择需要的证件照规格。 3、证件照…

    2023年7月31日
    268
  • 黄马褂是什么意思 有多牛

    黄马褂这玩意儿,大家应该都不陌生吧。现在各种历史剧里面,开了挂一般的男主一言不合就被御赐黄马褂,这到底是个什么东西呢,为什么被御赐了黄马褂就感觉自己拿到了免死金牌一样,今天历史资料网小编就带着大家一起来聊一聊黄马褂的历史和它背后的意义吧。 1、黄马褂的由来 首先我们来看看什么是黄马褂,其实黄马褂并没有什么特别的地方,和普通的褂子几乎是没有什么区别,但是它的用…

    2024年2月9日
    38
  • 适用于 Windows 和 Mac 的便捷 PowerPoint 键盘快捷方式源代码

    PowerPoint 的功能区界面非常适合在演示文稿包中查找您可能想做的所有事情——尤其是您不经常做的事情,例如使用排练计时功能。 但是,如果您希望快速完成常见任务,您会发现键盘快捷键更有用。 如果您想打开或关闭演示文稿、应用格式或开始演示文稿,为什么还要费心将手从键盘上移开呢? Windows 和 Mac 版本的 PowerPoint 桌面客户端都有键盘快…

    2024年1月13日
    133
  • 武则天任用过七十五名宰相,为何只有狄仁杰善终?

    武则天,中国历史上唯一的一位女皇帝,其统治下的政权稳定,经济繁荣。然而,武则天任用过的七十五名宰相中,只有狄仁杰得以善终,这其中的原因值得我们深思。 首先,狄仁杰的人格魅力是他被武则天器重的重要原因。狄仁杰为人正直,深得人心,他的公正无私和高尚品质赢得了武则天的深深信任。他在政治上的洞察力和决策能力,使他在处理国家大事时表现出色,为武则天的统治提供了有力的支…

    2024年2月22日
    30
  • 郭子仪为什么救李白?过程是什么样的?

    在中国历史上,郭子仪与李白是两位名垂青史的人物。他们之间的友谊源远流长,成为了一段传世佳话。那么,郭子仪为什么救李白?本文将带您了解这段感人至深的往事。 一、相识篇 郭子仪与李白的相识,要追溯到唐朝初年。当时,李白正值青年壮志,怀揣诗酒之志,游历四方。在一次偶然的机会中,郭子仪结识了李白。两人一见如故,结为知己。从此,李白开始了与郭子仪的文学交流,向他请教诗…

    2024年2月14日
    38
  • 汪伦是什么身份?李白为何给他写诗?

    汪伦,一个在历史长河中留下深深烙印的名字。他的身份并不显赫,但他却因为与大诗人李白的深厚友情而被人们所熟知。那么,汪伦究竟是什么身份?他又为何能获得李白的诗赞呢? 首先,让我们来了解一下汪伦的身份。据史书记载,汪伦是唐朝时期的一位平民百姓,他并没有担任过任何官职,也没有什么显著的社会地位。然而,他却有着一颗热爱文学的心,对诗词有着深厚的造诣。他的才情和人格魅…

    2024年2月22日
    29
  • 空气炸锅食谱做法大全目录(简单空气炸锅美食100种方法)

    美食圈最卷的锅,必须要提名空气炸锅,无油炸更健康,可以制作的食物种类有很多,炸馒头、炸花生、做炒面、炸鸡翅样样都能行!看完这篇空气炸锅食谱合集,你会发现,空气炸锅才不是仅仅用来炸薯条、烤红薯这么简单,它会成为你厨房里的得力助手。 虎皮鸡爪 1.鸡爪凉水下锅,加入姜片、料酒去腥,焯水至鸡爪变色 2.煮好的鸡爪捞出过冷水,清洗干净,多冲洗几遍沥干水份备用 3.加…

    2023年11月29日
    364

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注