花点时间测试这些二月补丁星期二的更新源代码

花点时间测试这些二月补丁星期二的更新源代码

2 月份 Windows 生态系统有(截至目前)51 个补丁,但没有关键更新,也没有来自准备团队的“立即补丁”建议。 我希望通过本月的周二补丁更新列表,我们可以享受暴风雨过后的宁静。 一月对很多人来说都很艰难。 而且,随着本月 Microsoft 的轻量级发布,企业安全和系统管理员可以花时间测试他们的应用程序和桌面/服务器构建。 投资于他们的测试方法发布实践以及他们的应用程序如何受到操作系统级更新和补丁的影响也很重要。

您可以使用我们的详细信息图找到有关部署这些周二补丁更新的风险的更多信息。

关键测试场景
本月没有报告 Windows 的高风险更改。 但是,有一个报告的功能更改,并添加了一项附加功能:

[相关:Windows 11 Insider Previews:最新版本有什么? ]
打印:使用多种类型的打印机执行所有基本打印操作。 使用各种第三方应用程序执行打印操作。 最重要的是,在任何共享服务服务器(例如域控制器)上测试您的打印后台处理程序服务。
:使用现有/新的 连接(创建/连接/删除)验证 连接。
内核更新:任何依赖 DirectComposition 的应用程序都应该按预期工作。
CFS 日志测试创建/读取/更新/扩展/修剪。
在测试您的打印服务时,请确保您正在验证您的假脱机程序和 SHD(影子文件)。 如果您使用符号链接或硬链接来访问这些作业,则测试这些服务工件尤为重要。

已知的问题
每个月,Microsoft 都会包含一份与此更新周期中包含的操作系统和相关的已知问题列表。 比平时多,所以我提到了一些与 Microsoft 最新版本相关的关键问题,包括:

具有从自定义离线媒体或自定义 ISO 映像创建的 Windows 安装的设备可能已通过此更新删除旧版 Microsoft Edge,但不会自动替换为新的 Microsoft Edge。 为避免此问题,请务必先将 2021 年 3 月 29 日或之后发布的 SSU 整合到自定义离线媒体或 ISO 映像中,然后再整合 LCU。
安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误“0x800f0982 – PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。 要解决此问题,Microsoft 建议您“卸载并重新安装任何最近添加的语言包”。 有关说明,请参阅管理 Windows 10 中的输入和显示语言设置。
安装此更新后,当使用远程桌面连接到不受信任域中的设备时,使用智能卡身份验证时连接可能无法通过身份验证。 您可能会收到提示“您的凭据无效。用于连接到 [设备名称] 的凭据无效。Microsoft 已针对此问题发布了已知问题回滚。有关进一步说明,请参阅如何使用组 部署已知问题回滚的策略。
安装 1 月 11 日或之后发布的更新后,使用 Microsoft .NET Framework 获取或设置 Active Directory 森林信任信息的应用程序可能会出现问题。 应用程序可能会失败或关闭,或者您可能会收到来自应用程序或 Windows 的错误。 您可能还会收到访问冲突 (0xc0000005) 错误。 要手动解决此问题,请为应用程序使用的 .NET Framework 版本应用带外更新。 我们建议您扫描内部业务线应用程序以查找对 System.DirectoryServices API 的任何依赖性。

主要修订
尽管本月的补丁列表要少得多,但微软发布了对先前补丁的几处修订,包括:

[ 2023 年 CIO 100 奖:提名征集开始。 今天提交。 ]
CVE-2019-0887:这是一个已被报告为公开利用的旧补丁。 因此,微软已将远程桌面客户端添加到受影响的列表中。 为确保合规性,请确保安装了 1.2.2691 版的远程桌面客户端。
CVE-2021-34500:这是一个不寻常的修订,因为 Microsoft 已将受影响系统的列表扩展到包括早期版本的 Windows 10、Windows 7 和 Server 2012。它通常以其他方式工作。 如果您使用的是旧(较)版本的 Windows,您可能需要参考 Microsoft 知识库文章 KB4497181 以确保您拥有适当的 ESU MAK 附加密钥。 需要此密钥才能为这些遗留系统获取最新补丁。
CVE-2024-21871:此补丁修订仅影响 Visual Studio 2019 16.7 和 16.9 的用户。 这纯粹是信息性的; 无需采取任何行动。
CVE-2024-23254:这是对此补丁标题的信息更改。 无需采取进一步行动。
缓解措施和解决方法
本月微软发布了两个缓解因素,包括:

CVE-2024-21984:Microsoft 针对此 DNS 相关安全问题发布了一个非常简短的缓解因素,并指出“要容易受到攻击,您的 DNS 服务器必须启用动态更新”。 我希望这个对你有用。
CVE-2024-21907:Microsoft 已告知此 HTTP 堆栈级零日问题不适用于 Server 2019,除非您已启用以下注册表设置:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters。 此缓解措施仅适用于 Windows Server 2019 和 Windows 10 版本 1809,不适用于 Windows 10 版本 20H2 及更高版本。 所以,如果你在以后的桌面和服务器上,你需要尽快打上这个补丁。
每个月,我们都会将更新周期分解为具有以下基本分组的产品系列(由 Microsoft 定义):

浏览器(Microsoft IE 和 Edge);
Microsoft Windows(台式机和服务器);
微软办公软件;
微软交易所;
Microsoft 开发(ASP.NET Core、.NET Core 和 Chakra Core);
Adobe(退休???,也许明年)。

浏览器
本月 Microsoft Edge (Chromium) 浏览器共有 22 (+1) 个更新。 没有一个是关键的,一个补丁被评为中等,其余的被评为重要。 不同寻常的是,昨天发布了一个针对 Microsoft Edge 的附加更新 (CVE-2024-23246),该更新包含在此处找到的 Microsoft Edge 安全更新的更新发行说明中。 将这些 Chrome(Edge 和 Chromium)更新添加到您的常规更新发布计划中。

视窗
我们原本希望本月有一个更安静的更新,而 Microsoft 确实交付了 – 没有针对 Windows 或 Microsoft Office 的重要更新。 考虑到 1 月份的发布量大且复杂,遇到了几个问题,包括:

连接问题;
域控制器 (DC) 重新启动报告;
虚拟机启动失败;
报告的 ReFS 问题。
为了解决这些和其他报告的(小)问题,1 月 17 日发布了罕见的带外 (OOB) 更新。微软本月发布了 26 个补丁,涵盖 Hyper-V、打印、错误/日志记录子系统、 网络和视频编解码器。 鉴于对核心操作系统进行这些类型更改的测试要求,我们建议采用分阶段方法并将这些 Windows 更新添加到您的标准更新发布计划中。

微软办公软件
本月的 Microsoft Office 补丁将安装在以下基准上:

Office 2010、2103、2016(客户端和服务器);
SharePoint 2013 和 2106(服务器)。
尽管 Microsoft 已针对此版本发布了 11 个更新(全部评为重要),但只有八个适用于 Windows 系统。 微软已经分享了一些更新的基本测试指南,包括:

验证不受信任的 XLS 文件的 Excel 文件/打开方案;
专注于测试遗留内容:ActiveX 控件、图片、形状、SmartArt、图表、艺术字;
SharePoint(本地):测试创建新的媒体 web 部件。
微软还公布了本月 Office 更新的一个主要已知问题,称:“如果内容包含某些 HTML 标签,机器翻译服务就会失败。” 要解决此问题,请参阅无法在 SharePoint Server 2019 中翻译发布页面 (KB5011291)。 所有本地办公室安装(不包括即点即用的虚拟化实例)都需要用户交互,如果受到影响,不会显着降低系统性能。 这些补丁代表低风险,并已记录影响核心功能(可能影响相关的业务线应用程序)。 将这些更新添加到您的标准 Office 更新计划中。

微软交换服务器
遵循非常轻的补丁周期趋势,Microsoft 没有发布任何 Exchange Server 的更新。

微软开发
本月实际情况确实很顺利,但我们确实对 Microsoft 开发工具进行了一些非常小的更新,包括 Visual Studio 的两个补丁(CVE-2024-21986 和 CVE-2024-21991)这两个小更新都被评为 Microsoft 很重要,应该(几乎是随意地)添加到您的标准开发补丁计划中。

Adobe(真的只是阅读器)
Adobe 本月发布了几个安全更新,但幸运的是没有针对 Adobe Reader。 您可以在此处找到 Adobe 的 2 月发行说明; 它涉及 Adobe Premier、Illustrator、Photoshop、After Effects 和 Creative Cloud Desktop。 让我们看看 Adobe 在 3 月份为我们准备了什么。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67934.html 聚才发 母婴好物

(0)
上一篇 2024年1月12日 上午2:23
下一篇 2024年1月12日 上午2:34

相关推荐

  • 沈德潜的文学思想是什么?对生活是什么样的?

    沈德潜,一位以独特的文学思想和深刻的人性理解而闻名的作家。他的作品充满了对生活的热爱和对人性的深刻洞察,他的文学思想主要体现在情感的抒发和对人性的理解两个方面。 首先,沈德潜的文学思想强调情感的抒发。他认为,文学是情感的表达,是对生活的热烈赞美和深情怀念。他的作品充满了浓厚的情感色彩,无论是对生活的热爱,还是对人性的深刻理解,都是通过情感的抒发来表达的。他的…

    2024年2月13日
    30
  • 高适和李白之间有什么故事?他们是怎么认识的?

    高适和李白,两位唐朝的著名诗人,他们的诗才横溢,作品流传千年。他们之间的友情故事,更是被后人津津乐道。那么,高适和李白之间有什么故事?他们是怎么认识的呢? 据史书记载,高适和李白是在一个诗歌聚会上认识的。这个聚会是由当时的文人雅士组织的,目的是通过诗歌的交流,提高各自的诗词水平。在这次聚会上,李白的豪放不羁和高适的深沉内敛形成了鲜明的对比,但他们都被对方的才…

    2024年2月20日
    35
  • 985大学排名和录取分数线一览表(全国最顶尖的大学全部名单)

    考大学上名校几乎成了每一个学生学习的终究目标,毕业于名校的学生在就业市场也更加有优势,因为名校的综合实力、师资力量还有教育资源都是普通学校所达不到了。 所谓名校指的就是985,当下我国只有39所,含金量很高,可是过来人表示,虽然都为985院校,但是彼此之间还是有一定差距的,并根据综合实力对其进行排名。 部分985高校排名下降,出乎意料 提到我国的名校,相信多…

    2023年8月11日
    307
  • 朱元璋北伐其实很难为何最后只有他成功了

    最近很多人也都在说这个朱元璋北伐的事情,很多人也都在说了,历史上很多人都在北伐了,什么诸葛亮啊,什么这个宋朝的岳飞啊,还有不少的都在北伐,但是好像都不行,最后都失败了,但是这个朱元璋可厉害了,他最后竟然是成功了,那么有人要问了,这个朱元璋其实北伐也很难的,但是为什么只有他成功了呢?下面我们不妨就着这个问题一起来分析看看。 朱元璋的北伐之所以能够成功,不外乎以…

    2024年2月11日
    29
  • 有哪些可以在网上赚钱的方法

    不想出去上班又 您好,我是代理虚拟充值产品的。我写这些东西,希望能真正的帮到您。因为现在网上购物越来越时尚了,每天都以数以百计的人参加。也许您也就是其中之一。当然许多人都在知器否计显吗缺风木滑想想,我什么都不懂来自,能不能开个网店呢?我想说的是完全可以。但是有种犹豫沉沉的拖住了他想前进的心。现在蛋口换维顶征每天有数百人甚至上千人处在观望状态,句远阿才位妒为什…

    2024年1月27日
    112
  • 历史上李世民是怎样对待李建成儿子和女儿的

    李建成是李渊长子,也是大唐太子。那我们都知道,后来李世民手刃亲哥,自己成功坐上皇位。由于李世民任皇帝期间成就卓越,所以后人对他的评价还是很高。但从人品这方面来看,李世民显然不及格。李建成死后,他的后世该如何处理,也是一件非常棘手的事情,李世民既然已经选择走上这条路,就不可能只走一半,对待哥哥的儿子,也是下了狠心,十分的残忍。 1、李建成儿子下场如何 618年…

    2024年2月8日
    31
  • 微软设定永久许可 Office 2021 价格,公布新功能列表

    微软公布了其 Office 2021 永久许可版本的定价,并列出了它从 Office 365 中提取并加入新的一次性付费套件的特性和功能。 Office 2021 定于 10 月 5 日星期二推出,微软将面向消费者和小型企业推出。上个月,微软推出了 Office LTSC 2021,这是“长期支持渠道”的首字母缩写词,作为永久许可 商业和政府客户的办公室。 …

    2024年1月4日
    150
  • Google 幻灯片备忘单 如何开始

    需要为会议、培训或其他活动制作幻灯片演示吗? Google Slides 是一款易于使用的网络应用程序,附带基本工具等。 它使用 Google 云端硬盘将您的演示文稿存储在云端。 任何拥有 Google 帐户的人都可以免费使用 Google 幻灯片和云端硬盘,而且它们还包含在面向企业和企业客户的 Google Workspace(以前称为 G Suite)订…

    2024年1月5日
    131
  • Filemaker Pro现在支持Mac,iPhone,iPad上的Siri快捷方式

    现在,您可以在Mac,iPhone和iPad上使用Apple的Siri快捷应用程序运行Filemaker脚本,这是一个有希望的举动,使某些业务用户更有可能。 Filemaker的快捷方式Apple子公司Claris几年前首次在Filemaker GO中引入了对快捷方式的支持,Filemaker Go是其尊贵的跨关系数据库应用程序的移动版本。 该公司现在通过最…

    2024年1月7日
    144
  • 四种婚姻趁早离婚的女人(夫妻早晚离婚的征兆)

    男人出轨了要不要离婚呢? 如果遇到这4种男人,我劝你赶快止损,特别是第4种! 第一种是没有经济价值 你们本来经济就不富裕,负债累累,男人不但不给你家用,还出轨。 你为了日子能过的好一点,辛苦工作还要照顾孩子,甚至还要找娘家人伸手要。 这种情况往往男人对你谎话连篇,比如他说, 我找外面这个女人就是图她能给我钱,这不都是为了养你和孩子吗? 我找她就是因为她能帮我…

    2023年8月11日
    509

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注