今天微軟發布了新的Windows 10更新,修復的是高危漏洞,官方還是力薦用戶去升級的。
微軟發布了適用于 Windows 10 Version 2009(更新下載)/2004(更新下載)/1909(更新下載)/1903(更新下載)/1607(更新下載)的安全更新,重點修復了 Kerberos 認證系統中存在的高危漏洞(編號 CVE-2020-17049)。
微軟在更新中指出:
1、修復了CVE-2020-17049漏洞,修復了PerformTicketSignature 注冊表子項值相關的 Kerberos 身份驗證問題,該漏洞修復已經包含在11月10日發布的累積更新中;
2、當PerformTicketSignature 設置為1(默認值)時,對于非Windows Kerberos客戶端,Kerberos服務票證和票證授予票證(TGT)可能不會續訂;
3、當PerformTicketSignature設置為0時,所有客戶端的用戶服務(S4U)方案(例如計劃任務,群集和業務線應用程序服務)可能會失敗;
4、如果不一致地更新中間域中的DC并將PerformTicketSignature設置為1,則在跨域方案中的票證引用期間S4UProxy委派失敗;
值得一提的是,外媒最新報道稱,Windows 10X將引入名為“SHIM”的新功能,能夠讓 Edge 瀏覽器以原生應用在Windows 10X上運行。 SHIM 將轉換傳統 API 來運行瀏覽器,并啟用接近于原生的體驗,因此你不會注意到任何性能或者技術問題。
目前來看,只有Edge能通過這種特殊的功能來執行,目前尚不清楚微軟是否會將該項目擴展到其他應用中。Hololens 2(也是Windows Core OS系列產品)使用相同的 SHIM 庫來轉換API。
責任編輯:PSY
-
微軟
+關注
關注
4文章
6741瀏覽量
107850 -
升級
+關注
關注
7文章
88瀏覽量
18506 -
漏洞
+關注
關注
0文章
205瀏覽量
15955 -
Windows 10
+關注
關注
0文章
236瀏覽量
37528
發布評論請先 登錄
curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞
滯后即危險,微軟 Intune 的隱藏危機
行業觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南
行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品
行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新
曝多家SSD廠商中招!系統更新致SSD故障!
華秋DFM軟件升級時,提示“應用程序無法正常啟動”怎么辦?
華秋DFM軟件升級時,提示“Windows找不到文件”怎么辦?
官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!
AMD攜手微軟共迎Windows 11 AI+ PC 生態新篇章
微軟Windows 10更新:修復高危漏洞 力薦用戶升級
評論