首頁 常見問題 CISA:不要在網域控制站上安裝 5 月的 Windows Patch Tuesday 更新

CISA:不要在網域控制站上安裝 5 月的 Windows Patch Tuesday 更新

Apr 19, 2023 pm 01:25 PM
網路安全 網域控制器 cisa tuesday

CISA:不要在網域控制站上安裝 5 月的 Windows Patch Tuesday 更新

微軟使用最新的修補程式星二更新修補了在CVE-2022-26925下追蹤的 Windows 本地安全機構 (LSA) 欺騙漏洞。高嚴重性漏洞使未經身份驗證的攻擊者能夠匿名呼叫方法並強制網域控制器 (DC) 透過 NTLM 對其進行身份驗證。在最壞的情況下,這可能會導致特權提升和攻擊者控制您的整個網域。

詳細說明此漏洞非常重要,因為美國網路安全和基礎設施安全局(CISA) 已要求聯邦民事行政部門機構(FCEB) 應在三週內安裝這些更新,以保護自己免受此攻擊面和其他攻擊。但是,它現在已刪除此要求,因為最新的 Patch Tuesday 更新在安裝在 DC 上時也會導致身份驗證問題 -我們之前討論過。

這些問題主要是由 Windows Kerberos 和 Active Directory 網域服務的兩個修補程式引起的,分別追蹤為CVE-2022-26931和CVE-2022-26923。由於無法在要安裝的補丁之間進行選擇,CISA 不再鼓勵 IT 管理員在 DC 上安裝 May's Patch Tuesday。公告上的註解如下:

在客戶端 Windows 裝置和非網域控制站 Windows 伺服器上安裝 2022 年 5 月 10 日發布的更新不會導致此問題,仍然強烈建議。此問題僅影響安裝在用作網域控制站的伺服器上的 2022 年 5 月 10 日更新。組織應繼續將更新套用到用戶端 Windows 裝置和非網域控制站 Windows 伺服器。

目前,微軟提供了一種涉及手動映射憑證的解決方法。它還強烈強調,應用任何其他緩解措施可能會對您組織的安全狀況產生負面影響。

鑑於 CISA 不鼓勵 FCEB 完全在 Windows Server DC 上安裝 May Patch Tuesday 更新,Microsoft可能會希望盡快推出更永久的修復。

以上是CISA:不要在網域控制站上安裝 5 月的 Windows Patch Tuesday 更新的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

<🎜>:泡泡膠模擬器無窮大 - 如何獲取和使用皇家鑰匙
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
北端:融合系統,解釋
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora:巫婆樹的耳語 - 如何解鎖抓鉤
3 週前 By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

熱門話題

Java教學
1665
14
CakePHP 教程
1424
52
Laravel 教程
1322
25
PHP教程
1269
29
C# 教程
1249
24
Win10防火牆白名單怎麼設定? Win10加上防火牆白名單 Win10防火牆白名單怎麼設定? Win10加上防火牆白名單 Jul 14, 2023 pm 03:18 PM

win10内置的防火墙作用可以为大家阻拦一些恶意程序的进攻,可是偶尔也会发生被防火墙给阻拦而不能一切正常安装程序的状况。如果我们可以明确此软件的安全系数和安裝的重要性,那么就可以根据给防火墙加上白名单的方法来容许安裝。1、应用win键开启win10系统软件菜单栏对话框,在菜单栏对话框左边点击打开“设置”对话框。2、在开启的Windows设定对话框中可以寻找“更新和安全”这一项,点击打开它。3、进到升级和安全策略页面后点击左边工具栏中的“Windows安全管家”下级菜单。4、随后在右边的具体内容中

掌握Go語言的網路安全與滲透測試 掌握Go語言的網路安全與滲透測試 Nov 30, 2023 am 10:16 AM

伴隨著網路的發展,網路安全成為了刻不容緩的問題。而對於從事網路安全工作的技術人員而言,掌握一門高效、穩定、安全的程式語言無疑是十分必要的。在這其中,Go語言就成為了眾多網路安全從業者的首選。 Go語言,簡稱Golang,是由Google創建的開源程式語言。該語言具有高效性、高並發、高可靠性和高安全性等突出特點,因此在網路安全和滲透測試方面的應用十分廣

網路安全中的人工智慧:當前問題與未來方向 網路安全中的人工智慧:當前問題與未來方向 Mar 01, 2024 pm 08:19 PM

人工智慧(AI)已經徹底改變了各個領域,網路安全也不例外。隨著我們對科技的依賴不斷增加,我們的數位基礎設施面臨的威脅也在增加。人工智慧(AI)徹底改變了網路安全領域,提供了威脅偵測、事件回應和風險評估的進階功能。然而,在網路安全中使用人工智慧存在一些困難。本文將深入研究人工智慧在網路安全領域的現狀,並探索未來的方向。人工智慧在網路安全中的作用政府、企業和個人都正面臨日益嚴峻的網路安全挑戰。隨著網路威脅日益複雜化,對於進階安全防護措施的需求也不斷增加。人工智慧(AI)憑藉其獨特的方法識別、預防

石頭掃地機器人通過萊茵雙認證 邊角清潔與除菌領先產業 石頭掃地機器人通過萊茵雙認證 邊角清潔與除菌領先產業 Mar 19, 2024 am 10:30 AM

近日,國際知名的第三方檢測、檢驗和認證機構德國萊茵TUV大中華區(簡稱&quot;TUV萊茵&quot;)為石頭科技旗下的三款掃地機器人P10Pro、P10S和P10SPro頒發了重要的網路安全和隱私保護認證證書,以及&quot;高效邊角清潔&quot;China-mark(中國標識)認證證書。同時,該機構也針對掃地機器人以及洗地機A20和A20Pro出具了自清潔除菌性能測試報告,為市場中的消費者提供了權威的選購參考。在網路安全日益受到重視的當下,TUV萊茵依據ETSIEN303645標準對石頭掃地機器人進行了嚴格的網路安全和隱私保護

聯想攜手英偉達發布車輛路徑規劃圖,引領黃仁勳成為夥伴 聯想攜手英偉達發布車輛路徑規劃圖,引領黃仁勳成為夥伴 Nov 21, 2023 pm 01:06 PM

在2023年的聯想科技創新大會(LenovoTechWorld2023)上,聯想集團董事長兼CEO楊元慶發表了主題為「AIforAll,讓人工智慧惠及每一個人」的開場演講,並展示了聯想的首款AIPC、大模型壓縮技術、座艙智慧伴侶、人工智慧雙胞胎(AITwin)等一系列人工智慧成果楊元慶在演講時介紹了聯想車運算的產品佈局,他指出,未來智慧汽車更像是輪子上的超級PC,對汽車性能標準的衡量也從馬力變成了算力,聯想車計算的域控產品將支援智慧座艙、自動駕駛和智慧螢幕等,基於汽車場景的大模型也將化身智慧伴侶

AI風險發現中的十種方法 AI風險發現中的十種方法 Apr 26, 2024 pm 05:25 PM

除了聊天機器人或個人化建議之外,人工智慧預測和消除風險的強大能力正在組織中獲得發展動力。隨著大量數據的激增和監管的收緊,傳統的風險評估工具在重壓下變得舉步維艱。人工智慧技術能夠對大量資料進行快速分析和監管收集,使得風險評估工具在壓縮下獲得提升。透過使用機器學習和深度學習等技術,人工智慧能夠識別和預測潛在風險,並提供及時建議。人們在這樣的背景下,利用人工智慧的風險管理能力可確保遵守不斷變化的法規並積極應對不可預見的威脅。利用人工智慧來應對風險管理的複雜性似乎令人擔憂,但對於那些熱衷於在數位競賽中保持領先

如何在 Debian 上安裝 Zeek 網路安全監視器 12 如何在 Debian 上安裝 Zeek 網路安全監視器 12 Feb 19, 2024 pm 01:54 PM

Bro已更名為Zeek,是一款功能強大的開源網路安全監控器,不僅是IDS,更是網路分析框架。 Zeek為您即時洞悉網路運行,協助偵測並預防安全事件。其優點包括詳細網路流量日誌記錄、事件驅動分析和偵測各種網路異常和安全事件的能力。在Debian上安裝Zeek網路安全監視器12書蟲步驟1。在安裝Zeek之前,您需要透過執行以下命令來更新和刷新您的Debian儲存庫:sudoaptupdatesudoaptupgrade此命令將更新升級和新軟體包安裝的軟體包清單。第2步。在Debian上安裝ZeekN

C++ 函式在網路程式設計中如何實現網路安全? C++ 函式在網路程式設計中如何實現網路安全? Apr 28, 2024 am 09:06 AM

C++函數在網路程式設計中可實現網路安全,方法包括:1.使用加密演算法(openssl)加密通訊;2.使用數位簽章(cryptopp)驗證資料完整性與傳送者身分;3.防禦跨站腳本攻擊( htmlcxx)過濾和消毒使用者輸入。