零日漏洞意味着是时候为 Exchange 和 Windows 打补丁了

零日漏洞意味着是时候为 Exchange 和 Windows 打补丁了

微软本月的补丁星期二更新处理了 84 个缺陷和一个影响 Microsoft Exchange 的零日漏洞,目前仍未解决。 Windows 更新侧重于 Microsoft 安全和网络组件,对 COM 和 OLE db 进行了难以测试的更新。 Microsoft 浏览器获得了 18 个更新——没有什么重要或紧急的。

这使得本月的重点放在 Microsoft Exchange 和部署缓解措施上,而不是下周的服务器更新。 此信息图中提供了有关部署这些周二补丁更新的风险的更多信息。

Microsoft 通过新的 RSS 提要继续改进其漏洞报告和通知,Adobe 也紧随其后改进了报告和发布文档。 温馨提示,对 Windows 10 21H1 的支持将于 12 月结束。

[相关:Windows 11 Insider Previews:最新版本有什么? ]
关键测试场景
鉴于本月包含的大量更改,我将测试场景分为高风险组和标准风险组:

高风险:对于 10 月份,Microsoft 没有记录任何高风险功能更改。 这意味着它没有对核心 API 或 Windows 桌面和服务器生态系统中包含的任何核心组件或应用程序的功能进行重大更改。

更一般地说,鉴于此更新(Office 和 Windows)的广泛性,我们建议测试以下 Windows 功能和组件:

GDI 更新 (GDIPLUS.DLL) 需要测试 EMF,包括 16 位和 32 位调色板文件(打开打印和创建)。
Microsoft 的桌面应用程序管理器已更新,将需要配置和取消配置应用程序(需要安装和卸载测试)。
Windows CLFS 系统已更新,需要对创建、读取、更新和删除日志文件进行简短测试。
除了这些更改和测试要求之外,我还包括了一些更困难的测试场景:

OLE DB:古老的 Microsoft OLE DB 已更新,要求所有依赖于 SQL Server 2012 或 ADO.NET 的应用程序在部署前需要进行全面测试。 此 Microsoft COM 组件 (OLE DB) 通过一组访问数据源、会话、SQL 命令和行集数据的连接将数据与应用程序逻辑分开。
漫游凭据、加密密钥和证书:要了解有关凭据漫游的更多信息,请查看 Microsoft 的 Jim Tierney 的帖子和这篇对凭据漫游的精彩介绍。
加密的 连接:微软本月更新了 IKEv2 和 L2TP/IPsec 组件。 使用远程连接进行的测试应持续八小时以上。 如果您在使用此更新时遇到问题,Microsoft 已发布 L2TP/IPSec 故障排除指南。

除非另有说明,否则我们现在应该假设每个星期二补丁更新都需要测试核心打印功能,包括:

从直接连接的打印机打印;
来自服务器的大型打印作业(特别是如果它们也是域控制器);
远程打印(使用 RDP 和 )。
已知的问题
每个月,Microsoft 都会包含一份与此更新周期中包含的操作系统和相关的已知问题列表。

具有从自定义脱机媒体或自定义 ISO 映像创建的 Windows 安装的设备可能已通过此更新删除旧版 Microsoft Edge,但不会自动替换为新的 Microsoft Edge。 解决此问题需要完整/全新安装 Microsoft Edge。
Microsoft SharePoint:此更新可能会影响某些 SharePoint 2010 工作流方案。 它还会在 SharePoint 统一日志记录系统 (ULS) 日志中生成“6ksbk”事件标记。
最新的 Microsoft 服务堆栈更新 (SSU) KB5018410 的一个报告问题是组策略首选项可能会失败。 微软正在研究解决方案; 与此同时,该公司发布了以下缓解措施:

取消选中“在登录用户的安全上下文中运行(用户策略选项)”。 注意:这可能无法缓解使用通配符 (*) 的项目的问题。
在受影响的组策略中,将“操作”从“替换”更改为“更新”。
如果在位置或目标中使用了通配符 (*),从目标中删除尾随的“\”(反斜杠,不带引号)可能会使复制成功。
主要修订
到目前为止,微软尚未发布对其安全公告的任何重大修订。

缓解措施和解决方法
这个 10 月补丁星期二有两个缓解措施和四个变通办法,包括:

CVE-2024-41803:Visual Studio 代码提升。 Microsoft 发布了针对此安全漏洞的快速解决方法,其中指出:“创建一个文件夹 C:\ProgramData\jupyter\kernels\ 并将其配置为只能由当前用户写入。”
CVE-2024-22041:Windows 后台打印程序提升。 Microsoft 发布的管理此漏洞的变通建议是使用以下 PowerShell 命令“Stop-Service -Name Spooler -Force 和 Set-Service -Name Spooler -StartupType Disabled”停止目标计算机上的打印机后台处理程序服务。 这将停止机器上的本地后台打印程序以及该系统使用的任何打印服务。
微软还注意到,对于以下报告的网络漏洞,如果禁用 IPv6,这些系统不会受到影响,并且可以使用以下 PowerShell 命令缓解:“Get-Service Ikeext:”

CVE-2024-37976:Windows TCP/IP 驱动程序拒绝服务漏洞;
CVE-2024-34721:Windows 互联网密钥交换 (IKE) 协议扩展;
CVE-2024-3471、CVE-2024-33645 和 CVE-2024-34718:Windows TCP/IP 远程代码执行漏洞。
每个月,我们都会将更新周期分解为具有以下基本分组的产品系列(由 Microsoft 定义):

浏览器(Microsoft IE 和 Edge);
Microsoft Windows(台式机和服务器);
微软办公软件;
微软交易所;
Microsoft 开发(ASP.NET Core、.NET Core 和 Chakra Core);
Adobe(退休???,也许明年)。
浏览器
Microsoft 发布了 18 个 Edge (Chromium) 更新。 只有 CVE-2024-41035 专门适用于浏览器,其余与 Chromium 相关。 您可以在此处找到本月的发行说明。 这些是微软最新浏览器的低调、非关键补丁; 它们可以添加到您的标准发布计划中。

视窗
Microsoft 提供了针对 10 个严重漏洞和 57 个重要漏洞的补丁,涵盖 Windows 中的以下功能组:

Windows 网络(DNS、TLS、远程访问和 TCP/IP 堆栈);
密码学(IKE 扩展和 Kerberos);
打印(再次);
微软 COM 和 OLE DB;
远程桌面(连接管理器和 API)。
据报道,一个与 COM+ 对象相关的漏洞 (CVE-2024-41033) 已被广泛利用。 这让补丁和更新部署团队的工作变得艰难。 由于应用程序中需要和包含的业务逻辑,测试 COM 对象通常很困难。 此外,确定哪些应用程序依赖于此功能并不简单。 由于业务关键性,内部开发或业务线应用程序尤其如此。 我们建议在全面部署 10 月更新之前评估、隔离和测试具有 COM 和 OLE dB 依赖性的核心业务应用程序。 将此 Windows 更新添加到您的“立即修补”计划中。

在轻松的一面,微软发布了另一个 Windows 11 更新视频。

微软办公软件
本月我们获得了两个关键更新(CVE-2024-41038 和 CVE-2024-38048)和四个被评为对 Microsoft Office 重要的更新。 除非您正在管理多个 SharePoint 服务器,否则这是一个相对低调的更新,没有基于预览窗格的攻击媒介,也没有关于在野利用的报告。 如果您或您的团队上个月遇到 Microsoft Outlook 崩溃(抱歉,“关闭”)问题,Microsoft 提供了以下建议:

注销 Office;
关闭支持诊断;
设置以下注册表项:[HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Options\General] “DisableSupportDiagnostics”=dword:00000001;
重新启动系统。
鉴于这些更改和低调更新,我们建议您将这些 Office 补丁添加到您的标准发布计划中。

微软交换服务器
我们本应从本月的 Microsoft Exchange 更新开始。 Exchange 中的严重远程 pcode 执行漏洞(CVE-2024-41082 和 CVE-2024-41040)已被报告为在野利用,并且尚未通过此安全更新解决。 有补丁可用,它们是 Microsoft 的官方补丁。 然而,Microsoft Exchange Server 的这两个更新并未完全修复漏洞。

Microsoft Exchange 团队博客在发行说明中明确指出了这一点:

“2024 年 10 月的 SU 不包含针对 2024 年 9 月 29 日公开报告的零日漏洞(CVE-2024-41040 和 CVE-2024-41082)的修复程序。请参阅此博客文章以应用针对这些漏洞的缓解措施。我们将 准备就绪后发布 CVE-2024-41040 和 CVE-2024-41082 的更新。”

Microsoft 针对这些严重的 Exchange 安全问题发布了缓解建议,包括:

CVE-2024-41040:交易所紧急缓解服务
CVE-2024-41082:为 Exchange 禁用远程 PowerShell
我们建议为所有 Exchange 服务器实施 URL 和 PowerShell 缓解措施。 关注这个空间,因为我们将在下周看到 Microsoft 的更新。

微软开发

Microsoft 已经为 Visual Studio 和 .NET 发布了四个更新(都被评为重要)。 尽管所有四个漏洞(CVE-2024-41032、CVE-2024-41032、CVE-2024-41034 和 CVE-2024-41083)在 Microsoft 安全更新指南 (MSUG) 中都有标准条目,但 Visual Studio 团队还发布了这些 17.3 发行说明。 (而且,就像 Windows 11 一样,我们甚至还获得了视频。)所有这四项更新都是对开发的低风险、低调更新。 将这些添加到您的标准开发人员发布计划中。

Adobe(真的只是阅读器)
Adobe Reader 已更新 (APSB22-46) 以解决六个与内存相关的漏洞。 在此版本中,Adobe 还更新了版本文档以包含已知问题和计划中的版本说明。 这些说明涵盖 Windows 和 MacOS 以及两个版本的 Reader(DC 和 Continuous)。 所有六个报告的漏洞都有最低的 Adobe 评级,3,Adobe 提供了以下补丁建议:“Adobe 建议管理员自行决定安装更新。”

我们同意——将这些 Adobe Reader 更新添加到您的标准补丁部署计划中。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67224.html 聚才发 母婴好物

(0)
上一篇 2024年1月5日 上午2:05
下一篇 2024年1月5日 上午2:15

相关推荐

  • 富士通成立人工智能伦理与治理办公室

    富士通表示,将成立人工智能道德与治理办公室,以确保人工智能技术的安全部署。 由 Junichi Arahori 领导的新办公室将专注于实施与人工智能和其他机器学习应用程序的研究、开发和实施相关的道德措施。 该公司表示:“这标志着富士通不断努力加强和执行全面的、全公司范围的措施,以实现基于国际最佳实践、政策和法律框架的强大人工智能道德治理的下一步。” 但富士通…

    2023年12月30日
    145
  • 一战和二战三战各是什么时间

    世界一战和二战的时间分别是? 第一次世界大战1914年8月~1918年11月;第二次世界大战是1939-1945年。 第一次世界大战(英语:World War I、First World War或Great War,简称WWI或WW1,1914年7月28日-1918年11月11日 ),简称“一战”,是在20世纪初资本主义国家向其终极阶段,即帝国主义过渡时产生…

    2024年1月16日
    389
  • 太平公主墓发现了吗?是现在的什么地方?

    太平公主,唐朝皇室的一员,因其美貌聪慧而闻名于世。她的一生充满了传奇色彩,而她的结局更是令人唏嘘不已。近日,考古学家们在陕西发现了一座可能与太平公主有关的古墓,这一发现无疑为这位历史上的美女揭开了一层神秘的面纱。 一、太平公主简介 太平公主(628年-705年),唐高宗李治与武则天的长女,封号“太平”,是唐朝历史上著名的女性之一。她聪明伶俐,才情出众,曾任唐…

    2024年2月15日
    30
  • 咖喱鸡肉土豆的做法鸡肉怎么处理(小白也能学会的正宗家常咖喱鸡制作窍门)

    咖喱是由多种香料调配而成的调味品,常见于印度菜、泰国菜中,多与肉类同烹成菜,另外咖喱中姜黄素还可以消除吸烟对身体产生的有害物质。 咖喱鸡块是一道异域风味的特色菜品,原材料为咖喱、鸡肉、土豆、胡萝卜,洋葱等。此菜色黄澄油亮,鸡块酥烂鲜嫩,具有咖喱、洋葱的浓郁香味,西菜中用,开胃怡人。 各种香料、味道都糅合得恰到好处。不论是口味温和的日式咖喱,还是有点辛辣刺激的…

    2023年12月13日
    161
  • Apple 如何改进 macOS 13 中的 Mac 设备管理源代码

    使用 MDM 解决方案提供商来管理其 Mac 的企业将在今年秋天看到各种有用的新软件更新管理工具,届时 macOS 13 Ventura 今年将发布。 以下是一些即将发生的事情。 更好的车队管理工具新工具解决了过去两年随着向远程工作的转变而出现的许多需求。 其中最大的挑战之一是确保您的整个设备系列都是最新的,并防止设备在您的 MDM 系统之外使用。 [ 买家…

    2024年1月9日
    151
  • 文成公主远嫁吐蕃:一段历史与文化的交融

    文成公主,唐朝著名的公主,她的名字与中国历史上的一段重要事件紧密相连——文成公主远嫁吐蕃。那么,在这段跨越千山万水的旅程中,文成公主过得好吗?本文将从历史资料出发,探讨文成公主在吐蕃的生活。 一、文成公主远嫁吐蕃的背景 公元641年,唐太宗为了加强与吐蕃(今西藏地区)的联系,决定将文成公主嫁给吐蕃赞普松赞干布。这是一次政治联姻,旨在巩固唐朝在西域的统治地位,…

    2024年2月24日
    30
  • 晏殊最经典十首诗中,前五的作品是什么?

    导语:晏殊是北宋末年著名的文学家和政治家,他的诗歌作品以清新自然、意境深远而著称。本文将介绍晏殊最经典的十首诗,探讨其中的智慧启示和文化内涵。 一、《临江仙·满庭芳》 这首诗描绘了一个人在庭院中欣赏花草的情景,表达了对自然美景的欣赏和对宁静生活的向往。它告诉我们,生活中的美好事物常常隐藏在平凡的日常之中,我们要学会发现和欣赏。 二、《蝶恋花·伫倚危楼风细细》…

    2024年2月28日
    28
  • 一个由四部分组成的 Pixel 通知转换

    啊,通知。 我不了解你,但我对这些东西有点爱恨交加。 一方面,当然,通知是有用的。 在我的 Pixel 上弹出有关重要📮、短信或 Slack 提醒的警报,让我可以连接到重要的通信和(据称)重要的更新。 但另一方面,伙计们:这些相同类型的通知让我们几乎不可能离开工作——和/或家庭——并专注于我们这个广阔、狂野的世界中的任何其他事情。 [ 2023 年最佳 An…

    2024年1月8日
    117
  • 明朝最美的妃子是谁?是什么身份?

    在中国历史上,有许多令人敬仰的女性英雄,她们的美貌、智慧和才华成为了后世传颂的佳话。今天,我们要讲述的是一位名叫杨玉环的明朝美女,她的美貌与传奇故事至今仍让人津津乐道。 一、杨玉环的出身与成长 杨玉环(约公元1480年-约公元1560年),名不详,是明朝成化年间的一位著名美女。关于她的出身,史书记载并不多,但根据现有资料可以推测,她出生在一个显赫的官宦世家。…

    2024年2月14日
    38
  • 电脑截屏,关机,锁屏快捷键大全(非常实用的15个快捷键)

    废话不多说,今天跟大家分享Windows10系统中,非常实用的15个快捷键,每一个用起来都很爽,知道10个以上算我输,下面一起来看看吧。 01、Win+D:显示/隐藏桌面如果上班时间正在做跟工作无关的事情,比如浏览一些摸鱼网站,此时领导突然走过来,那么我们可以快速按【Win+D】回到桌面,领导走后,再按一次又恢复了桌面。 02、Win+L:快速锁屏这个快捷键…

    2023年8月6日
    233

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注