关键的零日漏洞使 9 月的补丁星期二成为“立即补丁”版本源代码

关键的零日漏洞使 9 月的补丁星期二成为“立即补丁”版本源代码

有 63 个更新影响 WindowsMicrosoft Office 以及 Visual Studio 和 .NET ——以及三个被公开利用的漏洞(CVE-2024-37969、CVE-2024-34713、CVE-2021-40444)的报告——本月的补丁星期二版本获得 “立即修补”优先级。 关键测试领域包括打印、Microsoft Word 和一般应用程序卸载。 (Microsoft Office、.NET 和浏览器更新可以添加到您的标准发布计划中。)

您可以通过这张有用的信息图找到有关部署这些星期二补丁更新的风险的更多信息。

关键测试场景
鉴于 9 月补丁周期中包含的大量更改,我将测试场景分为高风险组和标准风险组:

[相关:如何保护 Windows 10 和 11 PC 免受勒索软件侵害]
高风险:这些更改可能包括功能更改,可能会弃用现有功能,并且可能需要创建新的测试计划:

测试这些新发布的功能更新。 请将相机或手📱机连接到您的 PC,并使用照片导入功能导入图像和视频。
由于 Windows 后台处理程序控制器的功能更改,本月需要进行基本打印测试。
以下更新未记录为功能更改,但仍需要完整的测试周期:

Microsoft Office:对 Word、PowerPoint 和 Excel 进行基本测试,重点是 SmartArt、图表和遗留文件。
测试您的 Windows 错误日志,因为 Windows 通用日志文件系统已更新。
验证域控制器身份验证和域相关服务,例如组托管服务帐户。 还包括内部和外部测试。
需要长时间的 测试,服务器和台式机上的 测试周期需要超过八小时。 注意:您需要确保启用 PKE 分段。 我们建议使用以下 PowerShell 命令:“HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Ikev2\” -Name EnableServerFragmentation -PropertyType DWORD -Value 1 -Force Restart-Service remoteaccess
除了这些更改和测试要求之外,我还为这次更新包括了一些更困难的测试场景:

使用 OLE DB 接口和 sqloledb.dll 测试任何应用程序以建立数据库连接。 此过程将需要评估您的应用程序组合,寻找对 SQL OLE 库和组件的依赖关系,并重点测试使用这些更新功能的应用程序功能。
由于企业应用程序管理窗口组件中的更改,应用程序卸载将需要测试。 这里最大的挑战是测试应用程序包是否已从机器上完全卸载,这意味着所有文件、注册表、服务和快捷方式都已删除。 这包括与应用程序相关的所有首次运行设置和配置数据。 这是一项艰巨、耗时的任务,需要一些自动化来确保一致的结果。
测试这些重要且经常更新的功能现在已成为大多数 IT 部门的家常便饭,需要专门的时间、个人和专门的流程来确保可重复的一致结果。

[ 2023 年 CIO 100 奖:提名征集开始。 今天提交。 ]
已知的问题
每个月,Microsoft 都会包含一份与此更新周期中包含的操作系统和相关的已知问题列表。

Microsoft SharePoint Server:安装此安全更新后,Nintex Workflow 客户必须采取额外措施,以确保可以发布和运行工作流。 有关详细信息,请参阅此 Microsoft 支持文档。
安装 KB5001342 或更高版本后,集群服务可能无法启动,因为未找到集群网络驱动程序。 有关特定错误、原因和解决方法的更多信息,请参阅 KB5003571。
某些企业用户可能仍会遇到 XPS 查看器的问题。 手动重新安装可能会解决问题。
根据智利政府 8 月 9 日宣布的夏令时 (DST) 时区变更,从 9 月 10 日星期六凌晨 12 点开始,智利的官方时间提前了 60 分钟。 这将夏令时从 9 月 4 日转移到 9 月 10 日; 时间更改将影响 Windows 应用程序、时间戳、自动化、工作流和计划任务。 (依赖于 Kerberos 的身份验证过程也可能会受到影响。)

主要修订
截至 9 月 16 日,Microsoft 尚未发布对其安全公告的任何重大修订。

缓解措施和解决方法
本周二补丁发布包含四种缓解措施和解决方法,包括:

CVE-2024-35838:服务器易受攻击的先决条件是绑定启用了 HTTP/3。 目前,启用 HTTP/3 是通过注册表项完成的,如本文所述:在 Windows Server 2024 上启用 HTTP/3 支持
CVE-2024-34718:请注意,如果目标计算机上未启用 IPv6,则此安全漏洞不会受到影响。
CVE-2024-34691:Microsoft 已发布有关 Windows 域控制器基于证书的身份验证更改的补充文档。
CVE-2024-33679:对于运行 Server 2012 的客户和使用 Kerberos Armor 服务的客户,可以选择使用完全缓解此 Kerberos 漏洞的灵活身份验证安全隧道 (FAST)。 Microsoft 还发布了有用的支持文档,详细介绍了使用 Kerberos 进行访问控制的不同方法。
每个月,我们都会将更新周期分解为具有以下基本分组的产品系列(由 Microsoft 定义):

浏览器(Microsoft IE 和 Edge);
Microsoft Windows(台式机和服务器);
微软办公软件;
微软交易所;
Microsoft 开发(ASP.NET Core、.NET Core 和 Chakra Core);
Adobe(退休???,也许明年)。
浏览器
Microsoft 发布了 Edge 浏览器的单个更新 (CVE-2024-38012),尽管由于其难以利用的链条可能导致远程代码执行场景,但该更新被评为低级别。 此外,Chromium 项目还有 15 个更新。 微软于 9 月 15 日发布了最新版本的 Edge Stable 频道,其中包含针对 CVE-2024-3075 的修复程序,与补丁星期二略有不同步。 您可以阅读有关此更新的发行说明的更多信息,并找到有关 Chromium 更新的更多信息。 将这些低调的浏览器更新添加到您的标准发布计划中。

注意:您必须向 Edge 部署单独的应用程序更新——这可能需要额外的应用程序打包、测试和部署。

视窗
Microsoft 本月解决了三个关键问题(CVE-2024-34718、CVE-2024-34721 和 CVE-2024-34722)和 50 个重要问题。 这是另一个涵盖以下主要 Windows 功能的广泛更新:

Windows 网络(DNS、TLS 和 TCP/IP 堆栈);
密码学(IKE 扩展和 Kerberos);
打印(再次);
微软 OLE;
远程桌面(连接管理器和 API)。
对于 Windows 11 用户,这里是本月的 Windows 11 视频更新。 这三个关键更新的 NIST 评级均为 9.8(满分 10)。 再加上三个被利用的漏洞(CVE-2024-37969、CVE-2024-34713、CVE-2021-40444),这些使得本月的 Windows 更新成为“立即修补”版本。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67997.html 聚才发 母婴好物

(0)
上一篇 2024年1月12日 上午7:13
下一篇 2024年1月12日 上午7:25

相关推荐

  • 上官婉儿:被才女之名掩盖的政治家

    在中国历史上,有许多女性因其独特的才华和魅力而被人们所熟知。其中,唐朝的上官婉儿就是一个典型的例子。她以其出众的文学才华和卓越的政治智慧,从一名“奴婢”身份逆袭成为宰相,成为了中国历史上唯一的一位女宰相。然而,她的政治家身份却常常被其才女的名号所掩盖。 上官婉儿出生于一个贫穷的家庭,由于家境贫寒,她被迫进入皇宫成为一名奴婢。然而,她并没有因此而自暴自弃,反而…

    2024年2月10日
    36
  • 在线学习:10 门基本计算机科学课程源代码

    虽然我们都知道呆在家里对每个人来说都是最好的帮助防止传播 COVID-19 的方法,但自我隔离不一定是一种消极的体验。 这是提高您的技术技能并利用在线学习的便利的绝佳机会,因为我们终于有足够的时间来照顾自己。 进行在线学习可能是自我隔离的一个有吸引力的选择,可以学习一些新的、有用的技术技能。 计算机科学是更广泛的技术产业的一个广泛而基础的部分。 新的在线课程…

    2024年1月13日
    116
  • 胤礽是谁?胤礽被废的原因?胤礽最后的结局是?

    胤礽,清朝康熙皇帝的第二子,出生于康熙十三年(1674年),原名保成,后改名胤礽。他是康熙皇帝与孝诚仁皇后所生的儿子,也是康熙帝唯一一位被立为皇太子的儿子。然而,胤礽的一生充满了坎坷和波折,最终未能继承皇位,成为了清朝历史上一个令人唏嘘的人物。 胤礽被废的原因主要有以下几点: 1. 性格原因:胤礽性格懦弱,缺乏果断和魄力。在康熙帝晚年,朝中势力斗争激烈,胤礽…

    2024年2月7日
    34
  • 朱元璋与苏坦妹:一段历史的悲剧

    朱元璋,明朝的开国皇帝,他的一生充满了传奇色彩。然而,在他的一生中,有一段历史始终让人感到惋惜,那就是他为何要杀江南才女苏坦妹,却又在她的坟前立了罪己碑。 苏坦妹,江南的一位才女,她的诗词才情横溢,被人们称为“江南第一才女”。然而,就是这样一位才女,却因为一首诗而惹来了杀身之祸。这首诗是她在看到朱元璋的一道诏书后写的,诗中对朱元璋的统治提出了尖锐的批评。朱元…

    2024年2月9日
    34
  • 冯拯和司马光什么关系?关系是好还是坏?

    导语:在中国古代历史上,有许多名人因其卓越的才能和成就而著称。其中,北宋时期的两位名臣冯拯和司马光就是一对好朋友。本文将通过介绍他们之间的关系,展现他们为国家发展做出的巨大贡献。 一、冯拯和司马光的相识 冯拯(1019-1086),字子京,号梅溪,是北宋时期著名的政治家、文学家。他出生于一个文化世家,自幼聪颖过人,博览群书。他的才华被当时的宰相王安石所赏识,…

    2024年2月28日
    31
  • win10电脑密码忘了怎么解除(两种方法教你10秒强制解除电脑开机密码)

    如今信息技术高速发展的今天,保护个人信息越发重要,比如在各类手📱机端和电脑端设置各种密码,但是由于设置密码数量太多,有些人会出现忘记密码的情况,尤其是电脑开机密码,一旦忘记了便无法学习、工作、娱乐等。电脑开机密码忘记了如何解决?以下有两种情况的解决方法过程。 一、电脑开机下忘记密码 第一种是电脑开机状态下忘记密码。这种情况很好解决,只需要将电脑的开机密码重新…

    2023年8月10日
    1.7K
  • 赵匡胤去世时,他的皇后老婆才24岁,赵光义是如何对待自己的嫂子的?

    赵匡胤是北宋时期的著名皇帝,他在960年称帝,最终于976年去世。他在位期间,进行了许多重要的改革和政策,对北宋的政治、经济和文化发展产生了深远的影响。然而,在他去世时,他的皇后老婆才只有24岁,这个年轻的皇后成为了历史上的一个重要人物。而赵光义则成为了北宋的第二个皇帝,他是赵匡胤的弟弟。 在赵匡胤去世时,他的皇后老婆才24岁,这个年龄对于一个皇后来说,是非…

    2024年2月25日
    31
  • 一斤等于多少两多少克(中国古代一斤等于16两吗?)

    前言 我们在形容两个人实力相当、彼此不分上下的时候,常常会用”半斤八两”这个词来形容。但是以现代人的眼光来看一斤是十两,那么半斤难道不应该是五两吗?可为什么古人就要用”半斤八两”来形容人旗鼓相当呢?这其中又有何原因呢? 一斤十六两的传说 其实这就牵扯到了我国古代的度量衡的进制问题。而在我国古代,一斤十六两更是成…

    2023年12月2日
    136
  • Apple Watch 可以帮助管理“长期 COVID”吗?

    数字健康以人为本,远程,并利用可穿戴传感器和技术来实现初级保健的新方法。 涉及 37,000 人的最新研究让我们对这应该如何运作有了另一种见解。 传感器、智能手表和症状加利福尼亚州斯克里普斯研究转化研究所的科学家最近发表了一项研究——用于早期控制和治疗的数字参与和跟踪 (DETECT)——研究了 37,000 名佩戴 Apple Watch、Fitbit 或…

    2024年1月6日
    123
  • 果郡王:历史的真相与争议的解读

    在中国古代历史中,有许多人物因其复杂的人格特质和行为举止而引发了后世的热议。其中,清朝的果郡王胤禛就是这样一个备受争议的人物。他的行为举止,尤其是对待妻子的态度,使得他在一些人眼中被贴上了“渣男”的标签。然而,这样的标签真的能够准确地描述果郡王吗?让我们一起来探讨一下。 首先,我们需要明确的是,果郡王胤禛是一位有着深厚学识和卓越才能的人。他在位期间,推行了一…

    2024年2月16日
    31

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注