Kb4022746, kb4022748 un kb4022914 atjauninājumi, kas izlaisti Windows Server 2008 un iegultiem Windows XP

Satura rādītājs:

Video: Как убить Windows Server 2008 2024

Video: Как убить Windows Server 2008 2024
Anonim

Microsoft ieviesa uzlabojumus un labojumus Windows Server 2008 un Windows XP drošības atjauninājumos.

KB4022746 - Windows Server 2008 un Windows XP iegultā drošības atjauninājums

Tas ietver drošības atjauninājumu Kerberos SNAME drošības līdzekļa apiešanas ievainojamībai operētājsistēmā Windows Server 2008. Jums jāzina, ka operētājsistēmā Microsoft Windows ir funkciju apiešanas ievainojamība, ja Kerberos neizdodas novērst SNAME lauka darbību, kurā darbojas biļešu apmaiņa. Hakeris, kurš veiksmīgi izmantoja šo ievainojamību, varēja to izmantot, lai apietu paplašināto aizsardzību autentifikācijai.

Ja vēlaties instalēt valodas pakotni pēc šī atjauninājuma instalēšanas, jums tas jāinstalē atkārtoti. Pirms šī atjauninājuma instalēšanas ieteicams instalēt visas nepieciešamās valodu paketes.

Atjauninājumu var iegūt, izmantojot Windows atjaunināšanu, vai arī patstāvīgu paketi no Microsoft atjauninājumu kataloga.

KB4022748 - Windows Server 2008 drošības atjauninājums

Tas ietver drošības atjauninājumu Windows kodola informācijas atklāšanas ievainojamībai operētājsistēmā Windows Server 2008.

Informācijas ievainojamība pastāv, ja Windows kodolam neizdodas pareizi inicializēt atmiņas adresi, un tas var ļaut hakerim izgūt datus, kuru rezultātā varētu apiet kodola adreses telpas izkārtojuma randomizāciju (KASKLR).

Ja vēlaties instalēt valodas pakotni pēc šī atjauninājuma instalēšanas, jums tas jāinstalē atkārtoti. Pirms šī atjauninājuma instalēšanas ieteicams instalēt visas nepieciešamās valodu paketes.

Atjauninājumu var iegūt, izmantojot Windows atjaunināšanu, vai arī patstāvīgu paketi no Microsoft atjauninājumu kataloga.

KB4022914 - Windows Server 2008 drošības atjauninājums

Tas ietver drošības atjauninājumu Windows kodola informācijas atklāšanas ievainojamībai operētājsistēmā Windows Server 2008.

Ja HTTP.sys servera lietotnes komponents nepareizi apstrādā objektus atmiņā, pastāv informācijas izpaušanas ievainojamība. Hakeris, kuram izdevās izmantot šo ievainojamību, varēja izmantot šo trūkumu, lai iegūtu informāciju, kas varētu apdraudēt HTTP.sys servera lietotņu sistēmu.

Ja vēlaties instalēt valodas pakotni pēc šī atjauninājuma instalēšanas, jums tas jāinstalē atkārtoti. Pirms šī atjauninājuma instalēšanas ieteicams instalēt visas nepieciešamās valodu paketes.

Atjauninājumu var iegūt, izmantojot Windows atjaunināšanu, vai arī patstāvīgu paketi no Microsoft atjauninājumu kataloga.

Kb4022746, kb4022748 un kb4022914 atjauninājumi, kas izlaisti Windows Server 2008 un iegultiem Windows XP