מיקרוסופט, מוקדם יותר היום, משחררת תיקון אבטחה מחוץ להקה KB3011780 אשר הוכרז עלון אבטחה MS14-068, להלן מידע נוסף בנושא.
מיקרוסופט בדרך כלל הופכת את העדכונים שלה עבור Windows לזמינים במה שמכונה "יום שלישי תיקון" - יום שלישי השני בכל חודש. אמנם היו עדכונים בשבוע שעבר, מיקרוסופט הודיעה עלון אבטחה מס '14-068 הכולל עדכונים 'קריטיים' שלא פורסמו בשבוע שעבר, אך זמינים כעת.
הדבר העיקרי שמטפל בעדכון העדכון הזה הוא פגיעות אבטחה Microsoft Server 2003, 2008 (R2) וכו '. בעוד מערכות לקוח - Windows 7, Vista, חלונות 8 רשומים, על פי העלון, דירוגי החומרה אינם חלים על גרסת שולחן העבודה של Windows.
דירוגי חומרה אינם חלים על מערכת הפעלה זו מכיוון שהפגיעות המתוארת בעלון זה אינה קיימת. עדכון זה מספק תוספות נוספות הגנה בעומק התקשות שאינן פותרות שום פגיעות ידועה.
עומק ההגנה הוא למעשה גישה לשימוש בשכבות הגנה מרובות כדי לסייע במניעת תוקפים להתפשר על רשת או מערכת. כך שלמרות שהפגיעויות שנמצאו אינן משפיעות ישירות על שולחנות העבודה של Windows, מומלץ להוריד את תיקון ה- Out-Band הזה למידה טובה.
התקן את עדכון האבטחה של מיקרוסופט
כדי לעדכן עבור Windows 8.x עבור אל הגדרות מחשב> עדכון ושחזור> Windows Update ולבדוק אם קיימים עדכונים.
שם אתה אמור למצוא את העדכון המוצג להלן (KB3011780)
לאחר התקנת העדכון, נדרש הפעלה מחדש.
במערכות Windows 7 פשוט עבור אל Windows Update דרך תפריט התחל ובדוק אם יש עדכונים ידנית.
תיקון זה זמין גם עבור תצוגה מקדימה טכנית של Windows 10 משתמשים. למידע נוסף בנושא זה, עיין ב מרכז תגובת האבטחה של מיקרוסופט פרסום או עבור ישירות אל עלון אבטחה מס '14-068.
עדכון אבטחה זה פותר פגיעות המדווחת באופן פרטי ב- Microsoft Windows Kerberos KDC זה יכול לאפשר לתוקף להעלות את הרשאות חשבון המשתמש של הדומיין שלא הוגדרו לאלה של חשבון מנהל הדומיין. תוקף יכול להשתמש בהרשאות הגבוהות הללו כדי לפגוע בכל מחשב בתחום, כולל בקרי תחום.