windows server 2016磁盘安全与管理_即将消失的SMBv3修补程序非安全性Office修补和周2如此温和修补...

即将消失的SMBv3修补程序,非安全性Office修补程序和周二如此温和的修补程序

ab50419776a9884e1db4ed1516410135.png

由于从未发布过的补丁有很多戏剧性的变化,并且一周前应该发布了一些非安全性Office补丁,因此本月的星期二补丁进展令人惊讶。

自本月的补丁星期二补丁发布以来,已经过去了将近24个小时。好消息:几乎每个人都在修补单个机器时报告运行顺利。

考虑到上个月消失的图标(临时配置文件)错误以及对最后一个“可选的,非安全性的C / D周”补丁的无休无止的投诉,这确实令人吃惊。尽我所知,这些问题都没有得到正式承认,如果昨天的补丁仍然存在这些问题,人们就不会抱怨。然而。

可以肯定的是,我们仍然看到安装补丁的常见问题- 在Reddit上,错误0x800f0900似乎特别多产 -但在目前关头,我看不到任何令人失望的问题。

[相关:如何将Edge替换为Windows 10中的默认浏览器-以及为什么不应该这样做 ]

那可能会改变。许多修补程序在他们的思想上还有其他问题,这一天还很年轻。

重复的更新

我已经在Windows Update列表中看到了大量重复更新的报告,特别是针对Windows 8.1,.Net质量汇总和Server 2012 R2月度汇总。看到相同的相同补丁在更新列表中列出了两次,这不会激发您的信心。

看起来微软在一夜之间整理了清单。此时,Microsoft Update目录中有110个“ 2020-03”条目, 也就是说,有110个单独的补丁程序,比昨晚少了三个。

少即是好,是吗?

[ 有空余时间吗?参加本在线课程,了解如何使用所需的选项安装和配置Windows 10。]

额外的Office更新

微软似乎利用了星期二的补丁来发布Office的其他非安全补丁。通常,非安全性Office修补程序会在每月的第一个星期二发布,但是此公告包含所有这些新的Office非安全性修补程序的链接:

Excel 2016

2020年3月10日,Excel 2016更新(KB4011130)

Office 2016

2020年3月3,Office 2016更新(KB4484247)

Office 2016

2020年3月10,Office 2016更新(KB3213653)

展望2016

2020年3月10,更新Outlook 2016(KB4462111)

PowerPoint 2016

2020年3月10日,PowerPoint 2016更新(KB3085405)

项目2016

2020年3月10,更新专案2016(KB3085454)

Skype for Business 2016

2020年3月3日,Skype for Business 2016更新(KB4484245)

Skype for Business 2015(Lync 2013)

2020年3月3日,Skype for Business 2015(Lync 2013)的更新(KB4484097)

Office 2016语言界面包

2020年3月3,Office 2016语言界面包(KB4484136)的更新

值得注意的是,这些修补程序未在使用Windows Installer(MSI)的Office版本的官方最新非安全更新中列出。

CVE-2020-0796'CoronaBlue'的奇怪情况

补丁程序发布时发生的另一个麻烦是:Microsoft安全通报ADV200005 |帮助中介绍的SMBv3补丁程序。Microsoft禁用SMBv3压缩指南已经在负责运行SMBv3的网络的管理员之间引起了各种困扰。

长话短说,微软显然已经准备好了补丁,但在最后一分钟将其撤消。微软提前警告安全软件制造商该补丁即将发布(一种常见做法),但并没有大喊“停止新闻!”。及时把牛关在谷仓里。内部的两个组织不小心发布了说明,然后将其撤消。这个故事遍及整个博客圈。

该漏洞是可虫感染的,因为它可能无需任何人为干预即可传播。“力量”是可操作的术语:潜在的漏洞利用面临巨大挑战。

最初,微软没有正式宣布漏洞,也没有发布修复程序。然后,在周二晚上,微软的双手被迫被迫张贴了《安全通报》,其中说:

Microsoft通过Microsoft Server Message Block 3.1.1(SMBv3)协议处理某些请求的方式意识到了一个远程执行代码漏洞。成功利用此漏洞的攻击者可以在目标SMB服务器或SMB客户端上执行代码。

在这一点上,似乎只有Server 2013和2019受到影响。Microsoft有一个手动解决方法。没有已知的漏洞利用,但ZDNet的Catalin Cimpanu刚刚发了推文:

我现在已经看到/与3个不同的人交谈,声称他们在不到5分钟的时间内发现了该错误。如果一天结束之前在线出现攻击,我不会感到惊讶。

如果您负责运行SMBv3的网络,则可以阅读Tenable 上的Satnam Narang ,BleepingComputer 上的 Sergiu Gatlan ,ZDNet上的 Catalin Cimpanu ,以及过去几个小时内Ars Technica上的 Dan Goodin,以了解最新发展。关于AskWoody的讨论很活跃。您还应该在Twitter上关注@msftsecresponse。

如果您不使用SMBv3运行网络,则可以放松。本月的补丁中没有任何内容现在需要您关注。

我们在AskWoody上进行命名和命名

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值