星期二补丁包括 6 个 Windows 零日漏洞; 现在打补丁!源代码

星期二补丁包括 6 个 Windows 零日漏洞; 现在打补丁!源代码

微软周二发布了一个重点明确但仍然重要的更新,解决了 68 个报告的(一些公开的)漏洞。 不幸的是,本月带来了一项新记录:影响 Windows 的六个零日缺陷。 因此,我们已将 Windows 和 Exchange Server 更新添加到我们的“立即修补”计划中。 Microsoft 还发布了“纵深防御”公告 (ADV220003) 以帮助保护 Office 部署。 并且有少量 Visual StudioWord 和 Excel 更新添加到您的标准补丁发布计划中。

您可以在我们的信息图中找到有关部署这些星期二补丁更新的风险的更多信息。

已知的问题
每个月,Microsoft 都会包含一份与此更新周期中包含的操作系统和相关的已知问题列表。 Windows 11 报告了两个主要问题——都与部署和更新 Windows 22H2 机器有关:

[ 进一步阅读:加速 Windows 10 的 17 种方法 ]
更新到 Windows 22H2 的用户和更新或开箱即用体验可能无法成功完成。 在初始设置期间应用的配置包最有可能受到影响。 有关详细信息,请参阅 Windows 的预配包。
在最新版本的 Windows 11 上,大型(数 GB)文件的网络传输可能需要比预期更长的时间才能完成。通过服务器消息块 (SMB) 从网络共享将文件复制到 Windows 11 22H2 时,您更有可能遇到此问题 ,但本地文件副本也可能受到影响。
除了这些问题之外,Microsoft SharePoint Server 在 11 月和 9 月的更新中还遇到了两个问题:

Web 部件页面 Web 服务方法可能会受到 2024 年 9 月安全更新的影响。 有关详细信息,请参阅 KB5017733。
某些 SharePoint 2010 工作流方案可能会被阻止。 有关详细信息,请参阅 KB5017760。
主要修订
从技术上讲,微软本月发布了八次修订,全部针对 Chromium Edge 浏览器。 实际上,这些“修订”是 Microsoft Edge 浏览器的标准更新,并已包含在我们的浏览器部分中。 本月未发布对先前补丁或更新的其他修订。

缓解措施和解决方法
已针对 11 月补丁星期二发布了一个解决方法:

CVE-2024-37976:Active Directory 证书服务特权提升漏洞。 仅当 Active Directory 证书服务角色和 Active Directory 域服务角色都安装在网络中的服务器上时,系统才容易受到攻击。 设置 LegacyAuthenticationLevel – Win32 应用程序 | Microsoft Docs to 5= RPC_C_AUTHN_LEVEL_PKT_INTEGRITY 可能会保护机器上的大多数进程免受这种攻击。 有关详细信息,请参阅以下有关使用 DCOMCNFG 设置系统范围的安全性的部分。
没有发布适用于 Microsoft 的其他缓解措施或解决方法。

每个月,Readiness 团队都会分析应用于 Windows、Microsoft Office 和相关技术/开发的补丁。 我们会查看每次更新、个别更改以及对企业环境的潜在影响。 这些测试方案提供了一些关于如何最好地将 Windows 更新部署到您的环境的结构化指导。

高风险:本月,微软没有报告任何高风险的功能变化,这意味着它没有对核心 API、功能或 Windows 桌面和服务器生态系统中包含的任何核心组件或应用程序进行更新或重大更改。

更一般地说,鉴于此更新(Office 和 Windows)的广泛性,我们建议测试以下 Windows 功能和组件:

Hyper-V 更新:启动和停止 VM 和隔离容器的简单测试就足以完成此次要更新。
Microsoft PPTP :练习典型的 场景(连接/断开连接/重启)并尝试模拟中断。 与之前的建议相反,不需要延长试验。
Microsoft Photo App:确保您的 RAW 图像扩展按预期工作。
Microsoft ReFS 和 ExFat:本月一个典型的 CRUD 测试(创建/重命名/更新/删除)就足够了。
本月对如何在 Windows 上实施组策略进行了多项更新。 我们建议花一些时间确保以下功能正常工作:

GPO 策略创建/部署和删除。
编辑 GPO 策略,并进行验证检查以查看这些更新后的策略是否已应用于整个 OU。
确保所有符号链接都按预期工作(重定向到用户数据)。
并且,在更改 Microsoft GPO 时需要所有测试机制,请记住使用“gpupdate /force”命令以确保所有更改都已提交到目标系统。

谁使用 Windows 覆盖过滤器功能?

系统工程师,就是这样的人。 如果您必须为大型自动化企业部署构建客户端计算机,您可能必须使用 Windows 覆盖过滤器 (WoF) 驱动程序来获取 WIM 启动文件。 WoF 允许显着提高安装文件的压缩率并在 Windows 8 中引入。如果您本月正在进行大型客户端部署工作,请确保您的 WIM 文件在 11 月更新后仍然可以访问。 如果您正在寻找有关此关键 Windows 部署功能的更多信息,请查看有关 WoF 数据压缩的博客文章。

除非另有说明,否则我们应该假设每个星期二补丁更新都需要测试核心打印功能,包括:

从直接连接的打印机打印;
来自服务器的大型打印作业(特别是如果它们也是域控制器);
远程打印(使用 RDP 和 )。
每个月,我们都会将更新周期分解为具有以下基本分组的产品系列(由 Microsoft 定义):

浏览器(Microsoft IE 和 Edge);
Microsoft Windows(台式机和服务器);
微软办公软件;
微软交换服务器;
Microsoft 开发(ASP.NET Core、.NET Core 和 Chakra Core);
Adobe(退休???,也许明年)。
浏览器
包括上周对 Microsoft Edge (Chromium) 的中期更新,Chromium 核心有 10 个更新,Edge 有 8 个补丁,总共有 18 个更改。 对于这 10 项 Chrome 更新,您可以参考 Chrome 安全页面了解更多详情。 您可以在此处找到所有 Microsoft 更新的链接:CVE-2024-3652、CVE-2024-3653、CVE-2024-3654、CVE-2024-3655、CVE-2024-3656、CVE-2024-3657、CVE- 2024-3660,CVE-2024-3661。 所有 18 项更新都是低调、低影响的浏览器堆栈更新,可以添加到您的标准桌面更新计划中。

微软Windows
本月 Windows 有好消息也有坏消息。 坏消息是我们有六个 Windows 零日漏洞,其中既有公开报告的漏洞,也有报告的在野利用。 好消息是只有一个漏洞(令人难以置信)被微软评为严重漏洞。 本月的更新涵盖以下 Windows 功能:

Windows 脚本(Windows 脚本宿主或对象);
网络(特别是 HTTPS 的处理方式);
Windows 打印(再次是后台打印程序);
ODBC(本月我们最不担心的)。
本月我们看到了一些关于 Kerberos 问题的报告。 作为回应,微软提供了两篇关于如何处理 11 月变更的知识库文章:

如何管理与 CVE-2024-37967 相关的 Kerberos 协议更改。
如何管理与 CVE-2024-38023 相关的 Netlogon 协议更改。
鉴于这些报告的零日漏洞的性质,以及本月相对较小的更改概况,我们建议立即为所有 Windows 系统安装补丁。 将这些 Windows 更新添加到您的“立即修补”计划中——这次我们是认真的。

微软办公软件
微软发布了八个 Office 更新,影响了 Word、Excel 和 SharePoint 服务器。 本月没有重要更新(没有预览窗格漏洞),每个补丁都被微软评为重要。 此外,Microsoft 还发布了针对 Office 的“纵深防御”公告 (ADV220003)。 这些 Microsoft 公告涵盖以下增强的保护功能:

反网络钓鱼政策。
增强了 Exchange Online 中连接器的过滤。
优先帐户保护。
值得信赖的 ARC。
这些特性值得进一步研究; 您可以在此处阅读有关这些和其他预防性安全措施的更多信息。 将这些影响较小的 Microsoft Office 更新添加到您的标准发布计划中。

微软交换服务器
不幸的是,本月我们的名册上有 Microsoft Exchange Server 更新。 微软发布了四个更新; 其中一个 (CVE-2024-41080) 被评为关键,另外三个被评为重要。 Exchange 中的严重提权漏洞评级为 CVSS 8.8,虽然我们没有看到报告的漏洞利用,但这是一个严重的低复杂性网络可访问问题。 Exchange 管理员需要在本周末修补他们的服务器。 将此添加到您的“立即修补”发布计划中。

微软开发
微软为其 Visual Studio 发布了四个更新,均被评为重要更新。 Visual Studio 和 Sysmon 工具都是对独立的 Microsoft 开发人员工具的低配置、非紧急更新。 将这些添加到您的常规开发人员补丁计划中。

Adobe(真的,只是 Reader)
Adobe 11 月没有更新。 考虑到上个月发布的补丁数量,这并不奇怪。 考虑到正常的更新/发布节奏,我们可能会在 12 月看到 Adobe 的另一个重大更新。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/68019.html 聚才发 母婴好物

(0)
上一篇 2024年1月13日 上午12:51
下一篇 2024年1月13日 上午1:02

相关推荐

  • 统筹“疏解”“承接”协同并进

    北京市日前召开会议明确提出,持续疏解一般制造业企业,巩固区域性专业市场、物流中心疏解成果;深入实施核心区控规新一轮行动计划,稳步推进核心区功能重组。一系列政策措施,是对习近平总书记在高标准高质量推进雄安新区建设座谈会上最新部署的创造性落实,是“增强非首都功能向外疏解的内生动力”的关键之举。   疏解是双向发力。“要和北京非首都功能转移相衔接,必须牢…

    2023年12月26日
    128
  • 姐弟恋小说推荐男主偏执占有欲强(3部现代甜宠姐弟文推荐)

    《我才不要谈姐弟恋》 作者:多肉芒芒 文案 在一起前,陈昱宁第一次向时云表露心意 陈昱宁:“姐姐缺男朋友吗?” 时云:“你要给我介绍吗?” 陈昱宁愣了半晌,这女人的脑回路怎么和他想的不太一样。 最后,陈昱宁回了时云三个字:“你做梦!” 时云:“……” 两人在一起的当天,陈昱宁在朋友圈发了两人的合照 陈一一评论:? 并火速打了个电话给时云:“听说我弟妹是你?”…

    2023年8月10日
    476
  • 元素周期表全部元素顺口溜(化学元素周期表118个正确背诵口诀)

    每个人都必须对化学教科书的最终元素周期表感到好奇。这是学习化学的重要工具,但你一定不知道如何阅读上面的许多单词。 今天,化学大师告诉你化学元素周期表的发音 当然,中学阶段不需要记住所有的元素周期表。 一:读音 1氢(qīng) 2氦(hài) 3锂(lǐ) 4铍(pí)5 硼(péng) 6碳(tàn) 7氮(dàn)8 氧(yǎng) 9氟(fú)10 氖…

    2023年12月10日
    6.8K
  • 女生标准三围对照表图(身高体重三围是多少才是标准的身材)

    天气即将开始转凉了之后,相信女孩们也是跟编辑一样每天都好想吃火锅或是炸物这种高热量的东西来犒赏自己,尤其是每天穿宽宽松松的衣服,根本就看不出自己长了几斤几两肉的状况下,很容易就会一个不小心站上体重计看到拼命往上窜升的数字呀!这种时候就需要来看一下标准体重三围表来压压惊,原来模特们身材也都是这样而已啦! 原来模特身材你早拥有?对照表一次找到解答! 女生标准体重…

    2023年8月10日
    428
  • 果郡王之死:历史的必然与悲剧的终结

    在中国古代历史中,许多皇帝和贵族的命运都充满了戏剧性和复杂性。其中,清朝的果郡王胤禛就是一个典型的例子。他的一生充满了荣耀和悲剧,而他的死亡更是让人感到惋惜和疑惑。那么,为什么果郡王必须死呢?这背后又隐藏着怎样的历史必然和悲剧的终结呢? 首先,我们要明白,果郡王的死亡并非是个人的悲剧,而是历史的必然。在康熙末年,清朝的权力斗争已经达到了白热化的程度。果郡王作…

    2024年2月16日
    34
  • 天然燕窝一斤多少钱(优质的极品真燕窝价格多少钱一克)

    “中国传统文化技艺的断层,无疑是一种莫大的文化悲憾。”,不少中国文化界人士都在向社会发出警示:中国年轻人已经越来越远离传统文化技艺。 无数传统技艺出现了可怕可叹的后继无人的地步,现在很多老祖宗的“文化独门绝技”已经出现消亡的迹象,甚至出现年轻人听都没有听说过的“尴尬”。 在中国古老文化技艺中,“采燕窝”同样属于“老技艺其中一脉”。在这一行业,断层的现象同样堪…

    2023年11月29日
    185
  • 抖音、视频号到底有啥不同?看这里你就全明白了

    你能看懂 最近有很多朋友向小编反映买房时的户型图太难懂了,要怎么才能看清户型的好坏啊?小编盐星需虽放孔静谁额仔细的想了很久,总结出了这篇文章,现在带大家一起来了解一下如何才能通过户型图判断户型的好坏。 1、尺寸标注 对于标准的户型图来说,上面一定会有各个区域影源临除附丰九似信和整个户型的建筑尺寸,一般来说单位是毫米。购房者通过这些数据来自,能对房子的整体面积…

    2024年1月17日
    223
  • 利玛窦的地位怎么样:一位东西方文化交流的先驱

    一、引言 在历史的长河中,有许多人以他们的智慧和勇气,为不同文化的交流与融合做出了巨大的贡献。其中,明朝时期的意大利传教士利玛窦,就是一位不可忽视的重要人物。他以其深厚的学识、卓越的才智和坚定的信念,成功地在东西方之间架起了一座文化的桥梁,被誉为“东西方文化交流的先驱”。 二、利玛窦的生平 利玛窦,原名Matteo Ricci,1552年出生于意大利的马切拉…

    2024年2月27日
    34
  • 真心话比较狠的问题污一点问女生(100个刺激的坑人真心话)

    1. 你认为和你对象分手以后还能做朋友吗? 2. 你觉得自己的童年幸福吗? 3. 说一个从小到大干过的坏事? 4. 初吻是在什么时候啊? 5. 喜欢男孩子还是女孩子? 6. 你会在什么时候结婚? 7. 人生最幸福的瞬间是什么? 8. 你谈过的男朋友(女朋友)中印象最深刻的是谁? 9. 你谈了多少个男朋友(女朋友)? 10. 你和男朋友(女朋友)最近一次吵架是…

    2023年8月6日
    290
  • 如何看手相算命图解(男性,女性生命,婚姻,事业线图解大全)

    1. 生命线 生命线-即生命线。从拇指和食指之间的手掌边缘到手掌底部。生命线的长度不代表寿命的长度,而是生命力的强度,所以生命线实际上应该被称为生命线。 生命线长、深、红润,生命力强,对疾病抵抗力强,不易生病;相反,如果线条较浅、较弱,则相对较弱。粗线,适合劳动或锻炼;细线,适合大脑使用。掌丘周围的生命线,也精力充沛,爱强烈;小赢弱,容易疲劳。 生命线开头(…

    2023年12月15日
    170

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注