今天微軟發(fā)布了新的Windows 10更新,修復(fù)的是高危漏洞,官方還是力薦用戶去升級的。
微軟發(fā)布了適用于 Windows 10 Version 2009(更新下載)/2004(更新下載)/1909(更新下載)/1903(更新下載)/1607(更新下載)的安全更新,重點修復(fù)了 Kerberos 認(rèn)證系統(tǒng)中存在的高危漏洞(編號 CVE-2020-17049)。
微軟在更新中指出:
1、修復(fù)了CVE-2020-17049漏洞,修復(fù)了PerformTicketSignature 注冊表子項值相關(guān)的 Kerberos 身份驗證問題,該漏洞修復(fù)已經(jīng)包含在11月10日發(fā)布的累積更新中;
2、當(dāng)PerformTicketSignature 設(shè)置為1(默認(rèn)值)時,對于非Windows Kerberos客戶端,Kerberos服務(wù)票證和票證授予票證(TGT)可能不會續(xù)訂;
3、當(dāng)PerformTicketSignature設(shè)置為0時,所有客戶端的用戶服務(wù)(S4U)方案(例如計劃任務(wù),群集和業(yè)務(wù)線應(yīng)用程序服務(wù))可能會失?。?/p>
4、如果不一致地更新中間域中的DC并將PerformTicketSignature設(shè)置為1,則在跨域方案中的票證引用期間S4UProxy委派失敗;
值得一提的是,外媒最新報道稱,Windows 10X將引入名為“SHIM”的新功能,能夠讓 Edge 瀏覽器以原生應(yīng)用在Windows 10X上運行。 SHIM 將轉(zhuǎn)換傳統(tǒng) API 來運行瀏覽器,并啟用接近于原生的體驗,因此你不會注意到任何性能或者技術(shù)問題。
目前來看,只有Edge能通過這種特殊的功能來執(zhí)行,目前尚不清楚微軟是否會將該項目擴展到其他應(yīng)用中。Hololens 2(也是Windows Core OS系列產(chǎn)品)使用相同的 SHIM 庫來轉(zhuǎn)換API。
責(zé)任編輯:PSY
-
微軟
+關(guān)注
關(guān)注
4文章
6651瀏覽量
105245 -
升級
+關(guān)注
關(guān)注
7文章
88瀏覽量
18229 -
漏洞
+關(guān)注
關(guān)注
0文章
205瀏覽量
15595 -
Windows 10
+關(guān)注
關(guān)注
0文章
236瀏覽量
36935
發(fā)布評論請先 登錄
相關(guān)推薦
評論