立即更换补丁,并测试您的 Windows 更新源代码

立即更换补丁,并测试您的 Windows 更新源代码

如果不是围绕本地 Microsoft Exchange 服务器的严重安全问题(CVE-2021-2685CVE-2021-27065、CVE-2021-26857 和 CVE-2021-26858),我会说事情看起来还不错 本月的补丁星期二。 还有一些东西需要在桌面上测试,包括打印、通过 的远程桌面连接以及图形密集型操作。 虽然其他评级较低的 Microsoft Office 和开发更新需要关注,但它们不需要快速响应,可以添加到常规测试机制和部署节奏中。

我提供了一个有用的信息图,这个月看起来有点不平衡(再次),因为所有的注意力都应该放在 Windows 和 Office 组件上。

关键测试场景
本月 Microsoft Windows 有两个更新看起来具有高风险,包括:

[ 进一步阅读:加速 Windows 10 的 17 种方法 ]
对本地打印机驱动程序处理的更改(受影响的文件包括:localspl.dll 和 PrintFilterPipelineSvc.exe)。
Windows 系统内核 (win32kbase.sys) 的核心更新。
这两项重大更改都会影响所有受支持的 Microsoft Windows 桌面和服务器。 我们与 Microsoft 合作开发了一个系统,该系统梳理 Microsoft 更新并将每月发布的任何文件更改(增量)与我们的测试库进行匹配。 结果是一个“热点”测试矩阵,有助于推动我们的投资组合测试过程。

本月,我们对周二补丁发布的分析生成了以下测试场景:

测试您的本地(通常是远程)打印机。 在更新的机器上测试现有已安装的打印机更新,但最重要的是尝试安装新的打印机驱动程序(抱歉,Kyocera)。 这里的想法是 32 位系统没有正确地将信息传递给 64 位驱动程序并导致 BSOD。 可以使用记事本等简单应用程序进行测试。 当然,当你想到它时,这是非常令人担忧的。
测试您的加密文件系统和 RDS 连接。 FIPS 加密组件发生了变化,可能需要引起注意。 您可以在此处阅读有关符合 FIPS 的加密技术的更多信息。
在优先级较低的列表中,我们建议测试 连接、JPEG 图像文件渲染和流式音频(以确保它仍能按预期运行)。

已知的问题
每个月,Microsoft 都会包含一份与此更新周期中包含的操作系统和相关的已知问题列表。 我提到了一些与 Microsoft 最新版本相关的关键问题,包括:

[‘IT 有一个新的’It Crowd’:加入 CIO Tech Talk 社区]

Windows 10 2004:将设备从 Windows 10 版本 1809 或更高版本更新到更高版本的 Windows 10 时,系统和用户证书可能会丢失。只有当设备已经安装了任何发布的最新累积更新 (LCU) 时,设备才会受到影响 2020 年 9 月 16 日或之后,然后继续从没有集成 2020 年 10 月 13 日或之后发布的 LCU 的媒体或安装源更新到更高版本的 Windows 10。
Windows Server 2016:安装 KB4467684 后,如果组策略“最小密码长度”配置为大于 14 个字符,集群服务可能无法启动并出现错误“2245 (NERR_PasswordTooShort)”。 Microsoft 发布了一个解决方法:“将域默认的“最小密码长度”策略设置为小于或等于 14 个字符。”
您还可以在单个页面中找到 Microsoft 对此版本的已知问题的摘要。

主要修订
多个 CVE 版本的文档和已发布信息在月中进行了多次更新和修订,包括:CVE-2021-24094 和 CVE-2021-24086(均解决了常见的 Windows TCP/IP 远程代码执行漏洞)。 这些修订仅包括对 CVE 条目的少量文档更新——无需采取进一步行动。

缓解措施和解决方法
与 Microsoft 在 2 月份发布的月中修订非常相似,这里有一个简短的更新列表,其中包含缓解措施或已发布的解决方法:

CVE-2021-24094、CVE-2021-24074 和 CVE-2021-24086:这两个更新都发布了与在目标系统上运行以下命令“Netsh int ipv6 set global reassemblylimit=0”相关的解决方法。 这些更新的更改仅出于文档原因,不应影响所涉及的技术组件。
如果您在 2 月份处理了这些建议的操作,则本月的发布不需要进一步的操作。

每个月,我们都会将更新周期分解为具有以下基本分组的产品系列(由 Microsoft 定义):

浏览器(Microsoft IE 和 Edge)。
Microsoft Windows(台式机和服务器)。
Microsoft Office(包括 Web Apps 和 Exchange)。
Microsoft 开发(ASP.NET Core、.NET Core 和 Chakra Core)。
Adobe Flash Player(即将停用)。
浏览器
本月是微软首次开始在更新发布文档中将开源 Chromium 更新与标准浏览器补丁区分开来。 只有一个(重要的)Microsoft Internet Explorer 更新 (CVE-2021-27085) 本月的绝大多数更新 (33) 都附加到 Chromium 项目。 鉴于 Microsoft 的 Edge 没有集成到桌面(并且在服务器上的集成程度要低得多),我们在更新其二进制文件时没有看到那么多的升级或对等兼容性问题。

Microsoft Edge 的设计旨在升级或更新而不会导致集成问题。 考虑到对 Internet Explorer 的其他低影响更新,我们建议您将这些更新添加到您的标准更新计划中。

微软Windows
不同寻常的是,我们发现本月的 Windows 更新并不是关注的焦点。 这仍然是 Windows 生态系统的一次重大更新,在 GDI 图形子系统中有一个公开报告的漏洞 (CVE-2021-27077),六个更新被评为关键,其余 45 个补丁被评为重要。 我们还看到涵盖了很多“领域”,包括核心内核和 GDI 组件,这些组件在历史上曾导致兼容性问题。

以下是关键更新和受影响功能的简短列表:

CVE-2021-26867 超 V
CVE-2021-26876 Microsoft 图形组件
CVE-2021-26897 DNS 服务器
CVE-2021-26902、CVE-2021-27061、CVE-2021-24089 Microsoft Windows 编解码器库
我建议您查看以下 CVE(均被 Microsoft 评为重要)以了解潜在的应用程序兼容性和/或集成问题:

CVE-2021-1729、CVE-2021-26866、CVE-2021-26889 – Windows 更新堆栈
CVE-2021-27077、CVE-2021-26861、CVE-2021-26863、CVE-2021-26868、CVE-2021-26875 – Microsoft GDI
一些(潜在的)麻烦制造者包括 CVE-2021-1640 和 CVE-2021-26878,它们都会更新打印子系统。 将本月的 Windows 补丁星期二更新添加到您的“部署前测试”更新发布计划中。

Microsoft Office(当然还有 Exchange)
Microsoft 已经发布了 11 个更新,所有更新都被评为重要,适用于 Microsoft Office 和 SharePoint ,涵盖以下应用程序或功能组:SharePoint、Excel、Visio 和 PowerPoint。

所有这些报告的 11 个 Microsoft Office 漏洞都需要本地访问和用户交互(本月没有蠕虫)。 通常,Excel 安全问题是一个问题,但本月不是。 如果不是因为本月的 Exchange 问题,我会说这些更新可以添加到您的标准 Office 更新计划中,而不用太担心。 但是,我们(现在)有四个非常严重的 Microsoft Exchange 问题,需要立即关注所有本地安装的 Exchange 服务器(CVE-2021-2685、CVE-2021-27065、CVE-2021-26857 和 CVE-2021-26858)。

整个星期,微软一直在更新这四个超级紧急的关键问题,每一个变化都增加了潜在的关注范围。 我认为 CISA 的建议“修补服务器或从互联网上拔下服务器”可能足以说明本地安装的内部部署 Microsoft Exchange 服务器中报告的这些严重漏洞。 Office 365,有人吗?

在早上喝茶之前修补您的 Exchange 服务器,然后将剩余的 Office 更新添加到您的定期更新计划中。

微软开发
Microsoft 已经发布了六个 Microsoft 开发更新,一个被评为关键,其余五个被评为重要。 这个单一的重要更新与 Visual Studio 的本地 GIT 组件相关,所有剩余的重要更新也与 Visual Studio 相关。 我们浏览了这些更新中的每一个; 集成影响很小,并且没有引人注目的事件来推动快速响应,我们建议您将这些添加到您的定期更新计划中。

Adobe Flash 播放器
这将是我们最后一次听到 Flash 的消息吗? 我之前已经说过,并且已经(遗憾地)得到纠正。 微软 3 月份没有什么可报告的。 让我们看看我们是否可以在 4 月停用此部分。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67800.html 聚才发 母婴好物

(0)
上一篇 2024年1月10日 上午7:46
下一篇 2024年1月10日 上午7:53

相关推荐

  • 摄影师怎么赚钱?(业余摄影师有哪几种赚钱模式?)

    业余摄影师如何赚钱?? 如何通过摄影赚钱????怎样销售自己的图片???摄影师的盈利模式???摄影师赚钱的方法???以上这些问题相信很多人都想知道答案,并且希望自己能通过摄影赚钱!其实通过摄影赚钱很简单!你需要做的就是拥有自己的相机,和一定的摄影技巧和水平。下面步入正题!摄影师赚钱的途径和方法!一、为在线公司工作现在网络上有很多公司正在不断寻找摄影师来为他们…

    2024年1月27日
    173
  • 面膜哪个牌子美白补水效果好(女生好用又便宜的实惠软膜推荐)

    贴片面膜虽然功效有限,但在护肤方面绝不是“智商税”。 贴片面膜在好的封包促渗体系加持下,同样能够让精华液中的护肤成分渗入皮肤作用,同时发挥优秀的补水效果。 当然贴片面膜也并不是适用所有肤质,面膜的膜布材质、精华液功效都决定了它的使用感受。 本期考拉整理了5款适合秋冬补水、价格相对实惠的贴片面膜,它们的贴敷感受不同、护肤成分各异,在正确的环境下使用,护肤效果值…

    2023年11月29日
    185
  • 短视频营销的模式和流程

    抖音直播营销的注册流程是什么 今天说最近咨询较多的一个直播带货主题:抖音直播起茄埋号。其实开始到现来自在,抖音直播起号的玩法更新变化实在是太快了。我今天总结的是我根据我们自己这2年多时间操盘过的大大小小20多个直播间的抖音直播起号经验。取其精华去其糟粕,总共有九个核心步骤,从认证新号到起号爆发,每一步都算数。还有抖音剧直播间推流算法的底层逻辑,基本效丝某上看…

    2024年1月22日
    184
  • 一家企业参加 Apple 的 Spring Loaded 活动

    Apple 的 Spring Loaded 活动看似以消费者为中心,但它为任何企业提供了值得深思的地方。 考虑: 什么是电脑?iPad Pro 配备了与最新款 Mac 相同的 M1 芯片,让 PC 行业羡慕不已。 12.9 英寸型号还配备了由 10,000 多个 mini-LED 支持的 XDR 显示屏。 鉴于您可以将 iPad Pro 连接到外部显示器并使…

    2024年1月5日
    139
  • 淮西二十四将:朱元璋的忠诚与命运的交错

    朱元璋,明朝的开国皇帝,他的一生充满了传奇色彩。在他的一生中,有一群人陪伴他走过了艰难的岁月,他们就是淮西二十四将。然而,这二十四位英勇的将领的结局却各不相同,仅有一半得以善终。 淮西二十四将,是朱元璋起兵时的重要将领,他们在朱元璋建立明朝的过程中起到了重要的作用。他们的勇猛和智谋,为朱元璋赢得了一场又一场的胜利。然而,他们的结局却是各不相同,有的英勇战死,…

    2024年2月10日
    34
  • 武攸暨与武则天:一段错综复杂的家族关系

    在中国的历史长河中,武家是一个声名显赫的家族。其中,武攸暨和武则天的关系尤为引人关注。他们之间复杂的家族关系,以及他们与太平公主的孩子数量,都是我们今天要探讨的话题。 首先,让我们来了解一下武攸暨和武则天的关系。武攸暨是唐朝开国皇帝李渊的侄子,也就是唐太宗李世民的堂弟。而武则天则是唐高宗李治的皇后,后来成为了中国历史上唯一的一位女皇帝。从血缘关系上看,武攸暨…

    2024年2月20日
    34
  • 晏殊的浣溪沙原文是什么?内容是什么?

    晏殊(991年-1057年),字子美,号清真,北宋著名文学家、政治家。他的词作以清新自然、意境深远而著称,被誉为“宋词三百首”之一。其中,《浣溪沙》是其代表作之一,下面我们来一起了解一下这首词的原文和意义。 一、《浣溪沙》的原文 晏殊的《浣溪沙》原文如下: 一曲新词酒一杯,去年天气旧亭台。夕阳西下几时回?无可奈何花落去,似曾相识燕归来。小园香径独徘徊。 二、…

    2024年2月28日
    28
  • Apple’s Focus 它的作用是什么以及它是如何工作的

    Apple 在今年的 WWDC 上推出了 Focus。 对于任何试图完成工作或试图在工作和个人生活之间留出空间的 iPhone、iPad 或 Mac 用户来说,这可能是一个非常有用的工具。 什么是焦点?Focus 是 Apple 现有“请勿打扰”工具的细微差别版本。 它将阻止不必要的干扰的能力与上下文感知和精细控制相结合,Apple 希望以一种方式帮助用户专…

    2024年1月6日
    155
  • 原生家庭是什么意思?(原生家庭对一个人的影响有哪些)

    文章原创,版权归本作者所有,欢迎个人转发分享 有人说人的命运是掌握在自己的手里,而性格决定命运,最后决定性格的却是原生家庭,而自己的原生家庭自己有没得选,所以说来说去,一个孩子往后的命运,原生家庭虽然不起到决定作用,但是也会产生巨大的影响,虽然原生家庭有问题的孩子并不定将来肯定过的不好,但是大部分原生家庭有问题的孩子,人生的道路会很坎坷,越渴求幸福反而会觉得…

    2023年12月4日
    173
  • 蓝牙鼠标怎么打开配对(已经配对成功的蓝牙鼠标怎么使用)

    我在公司一直在用logitech(罗技)无线鼠标,怎么连接电脑? 和我一起来看下很简单,一共2份教程,第一份是无线2.4无线鼠标,第二份是蓝牙鼠标,最后一段是更新USB驱动或蓝牙驱动的步骤。 罗技无线鼠标一般是指的2.4G无线连接技术,其频段在2.400GHz和2.4835GHz之间。以下演示内容是联想拯救者R9000K,Windows11 。 和我一起操作…

    2023年8月2日
    431

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注