Microsoft使用2020年12月更新修補(bǔ)了新的Windows Kerberos漏洞CVE-2020-16996
隨著2020年12月的更新,Microsoft再次嘗試使用分層方法來解決Active Directory域控制器(DC)中的新Kerberos漏洞CVE-2020-16996。2020年12月8日發(fā)布的支持文章中對(duì)此進(jìn)行了說明。
CVE-2020-16996漏洞
使用受保護(hù)的用戶和基于資源的委派(RBCD)時(shí),(新發(fā)現(xiàn)的)漏洞CVE-2020-16996可能會(huì)影響Active Directory域控制器(AD DC )。有關(guān)CVE-2020-16996漏洞的信息很少。Kerberos身份驗(yàn)證過程中的漏洞允許具有低特權(quán)的攻擊者在這些環(huán)境的網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)上發(fā)起遠(yuǎn)程代碼攻擊。Microsoft尚未觀察到任何攻擊,但指出利用的復(fù)雜性較低。
支持文章概述了緩解措施
在2020年12月8日補(bǔ)丁程序日,Microsoft已在各種Windows版本的安全更新中包含此漏洞的修復(fù)程序,但未明確說明(請(qǐng)參閱以下補(bǔ)丁日鏈接)。但是在2020年12月8日發(fā)布了支持帖KB4577252(為CVE-2020-16996管理RBCD /受保護(hù)用戶的更改的部署)解決了該問題。Microsoft專門提供以下說明來關(guān)閉漏洞并保護(hù)Active Directory DC環(huán)境:
•通過安裝2020年12月8日或更高版本的Windows更新,更新所有承載Active Directory域控制器角色的設(shè)備。請(qǐng)注意,安裝Windows Update不能完全緩解此漏洞。您必須執(zhí)行步驟2。
• 在所有Active Directory域控制器上啟用強(qiáng)制模式。從2021年2月9日的更新開始,可以在所有Windows域控制器上啟用強(qiáng)制模式。
因此,關(guān)閉CVE-2020-16996漏洞的補(bǔ)丁程序的初始部署階段始于2020年12月8日發(fā)布的Windows更新。從2021年2月9日開始,所謂的實(shí)施階段將由另一個(gè)Windows更新推出。 。這些和更高版本的Windows更新對(duì)Kerberos進(jìn)行了更改。
Microsoft在支持文章KB4577252中提供了有關(guān)受影響的系統(tǒng)的管理員應(yīng)如何進(jìn)行以及應(yīng)考慮的事項(xiàng)的詳細(xì)說明。請(qǐng)?zhí)貏e注意有關(guān)注冊(cè)表更新和調(diào)整不一致的情況下可能出現(xiàn)的身份驗(yàn)證問題的說明。我們已經(jīng)在2020年11月的更新中遇到了這種情況(請(qǐng)參閱鏈接列表,例如,帶有Kerberos身份驗(yàn)證問題修復(fù)程序的Windows更新(11/19/2020))。
fast無線路由器怎么樣改密碼?首先我們先了解迅捷路由器產(chǎn)品信......
閱讀我們?cè)谑褂蒙暇W(wǎng)本電腦的時(shí)候,有的情況下可能會(huì)需要我們?nèi)グ?.....
閱讀當(dāng)我們打開某些軟件或應(yīng)用的時(shí)候,可能會(huì)彈出一個(gè)無法找到腳......
閱讀很多小伙伴都喜歡將PotPlayer播放器設(shè)置為自己的默認(rèn)播放器,因......
閱讀很多小伙伴在使用飛書軟件的過程中經(jīng)常會(huì)選擇將自己的日程導(dǎo)......
閱讀即使選項(xiàng)在Windows11上顯示為灰色,如何刪除PIN 如果您更愿意使用密碼登錄,請(qǐng)使用本指南刪除win11上的 PIN。 Windows 11要求您創(chuàng)建一個(gè) PIN 來訪問您的帳戶,因?yàn)樗?..
次閱讀
windows7旗艦版密鑰激活碼永久_windows7旗艦版密鑰匙分享 win7旗艦版密匙,密鑰,正版win7家庭版激活碼,軟件下載中心,一鍵安裝,簡(jiǎn)單易用.win7家庭版激活碼,穩(wěn)定可靠,...
次閱讀
電腦在使用的時(shí)候很多用戶在自己不使用電腦的問題,想要設(shè)置不待機(jī)但是每次電腦都自動(dòng)待機(jī)休眠了,不知道怎么設(shè)置,今天小編就給大家?guī)砹嗽敿?xì)的教程。...
次閱讀
微軟再次設(shè)法發(fā)布了多個(gè)錯(cuò)誤的Windows10更新,這些更新已對(duì)某些用戶造成了嚴(yán)重問題。Windows10十月補(bǔ)丁程序中的錯(cuò)誤包括死亡藍(lán)屏,文件瀏覽器損壞,打印機(jī)斷開連接錯(cuò)誤以及網(wǎng)...
次閱讀
惠普15-ay070TX筆記本是一款搭載intel酷睿六代處理器的15.6英寸筆記本電腦,新推出的惠普筆記本電腦都預(yù)裝了win10系統(tǒng),但是還是有不少的用戶喜歡使用win7系統(tǒng),由于新機(jī)型采用UEFI模式,要修改...
次閱讀
我們?cè)谑褂秒娔X的時(shí)候經(jīng)常會(huì)出現(xiàn)內(nèi)存不夠用的情況,尤其是在玩大型游戲的時(shí)候。這時(shí)候如果沒有能力購買內(nèi)存條的話,可以選擇設(shè)置虛擬內(nèi)存來增加內(nèi)存。一般來說4g內(nèi)存建議設(shè)置8g,不能...
次閱讀
更新了win11系統(tǒng)之后,很多用戶進(jìn)入了發(fā)現(xiàn)自己任務(wù)欄右下角什么都沒有,也不知道win11任務(wù)欄圖標(biāo)消失怎么解決,為此我們提供了解決的方法幫你開啟圖標(biāo)。...
次閱讀
win10字體安裝失敗是一個(gè)很容易解決的問題,一般都是兼容性問題和安裝操作的問題,想要解決的小伙伴可以來看看想想的教程,需要的快點(diǎn)來看看吧。...
次閱讀
如果我們是新買的操作系統(tǒng)或者是電腦出現(xiàn)了故障導(dǎo)致計(jì)算機(jī)無法正常使用的話,相信很多小伙伴都會(huì)想要去重裝自己的操作系統(tǒng)。那么對(duì)于哪個(gè)網(wǎng)站的win7系統(tǒng)比較好穩(wěn)定這個(gè)問題,小編覺得...
次閱讀
去年,Microsoft決定通過將服務(wù)堆棧更新和最新的累積更新合并到單個(gè)程序包設(shè)計(jì)中來簡(jiǎn)化Windows 10更新過程。 根據(jù)Microsoft的說法,單個(gè)程序包設(shè)計(jì)可以簡(jiǎn)...
次閱讀
很多小伙伴在日常使用電腦的時(shí)候,發(fā)現(xiàn)文件都有一個(gè)格式,比如JPG、MP3等等格式,每個(gè)格式都代表不一樣文件類型,那么我們?cè)撊绾尾榭次募愋偷暮缶Y呢?比如是JPG還是MP3格式,只要在電腦...
次閱讀
win11關(guān)機(jī)快捷鍵設(shè)置_創(chuàng)建自定義鍵盤快捷鍵以關(guān)閉或重新啟動(dòng)Win11_win10 步驟 1:在桌面上單擊鼠標(biāo)右鍵,選擇New,然后選擇Shortcut。 第 2 步:在鍵入項(xiàng)目的位置...
次閱讀
如何在Windows11上安裝更新?Windows11更新安裝技巧 Windows11可以自動(dòng)下載更新,但您始終可以手動(dòng)檢查以確保設(shè)備沒有丟失任何關(guān)鍵或驅(qū)動(dòng)程序更新。 要下載并安裝最...
次閱讀
win7的默認(rèn)復(fù)制粘貼快捷鍵是“ctrl+c”和“ctrl+v”,系統(tǒng)的快捷鍵是系統(tǒng)默認(rèn)組件,一般來說是無法進(jìn)行更改的,但是我們可以使用第三方軟件exescope進(jìn)行更改,下面就來具體看一下吧。...
次閱讀
win7系統(tǒng)是一款有著各種設(shè)置可以進(jìn)行喜好調(diào)節(jié)的系統(tǒng),最近有很多的小伙伴們都在尋找win7屏幕一直亮設(shè)置方法,今天小編就為大家?guī)砹司恼淼脑O(shè)置方法一起來看看吧。...
次閱讀