Microsoft使用2020年12月更新修補了新的Windows Kerberos漏洞CVE-2020-16996
隨著2020年12月的更新,Microsoft再次嘗試使用分層方法來解決Active Directory域控制器(DC)中的新Kerberos漏洞CVE-2020-16996。2020年12月8日發(fā)布的支持文章中對此進行了說明。
CVE-2020-16996漏洞
使用受保護的用戶和基于資源的委派(RBCD)時,(新發(fā)現的)漏洞CVE-2020-16996可能會影響Active Directory域控制器(AD DC )。有關CVE-2020-16996漏洞的信息很少。Kerberos身份驗證過程中的漏洞允許具有低特權的攻擊者在這些環(huán)境的網絡基礎結構上發(fā)起遠程代碼攻擊。Microsoft尚未觀察到任何攻擊,但指出利用的復雜性較低。
支持文章概述了緩解措施
在2020年12月8日補丁程序日,Microsoft已在各種Windows版本的安全更新中包含此漏洞的修復程序,但未明確說明(請參閱以下補丁日鏈接)。但是在2020年12月8日發(fā)布了支持帖KB4577252(為CVE-2020-16996管理RBCD /受保護用戶的更改的部署)解決了該問題。Microsoft專門提供以下說明來關閉漏洞并保護Active Directory DC環(huán)境:
•通過安裝2020年12月8日或更高版本的Windows更新,更新所有承載Active Directory域控制器角色的設備。請注意,安裝Windows Update不能完全緩解此漏洞。您必須執(zhí)行步驟2。
• 在所有Active Directory域控制器上啟用強制模式。從2021年2月9日的更新開始,可以在所有Windows域控制器上啟用強制模式。
因此,關閉CVE-2020-16996漏洞的補丁程序的初始部署階段始于2020年12月8日發(fā)布的Windows更新。從2021年2月9日開始,所謂的實施階段將由另一個Windows更新推出。 。這些和更高版本的Windows更新對Kerberos進行了更改。
Microsoft在支持文章KB4577252中提供了有關受影響的系統(tǒng)的管理員應如何進行以及應考慮的事項的詳細說明。請?zhí)貏e注意有關注冊表更新和調整不一致的情況下可能出現的身份驗證問題的說明。我們已經在2020年11月的更新中遇到了這種情況(請參閱鏈接列表,例如,帶有Kerberos身份驗證問題修復程序的Windows更新(11/19/2020))。
如何修復Windows11錯誤PFNLISTCORRUPT bull; PFN LIST CORRUPT 是藍屏上最常......
閱讀在希沃白板5中制作課件的時候,需要給學生播放一段音頻內容,......
閱讀在觀看別人朋友圈的時候有很多的用戶都看到了一條線,此時就......
閱讀使用solidworks怎么旋轉實體呢?想必有的網友還不太了解的,為此......
閱讀最新win10系統(tǒng)登錄了最新的20h2,更新的用戶很多,但是很多的小......
閱讀win+x不能用怎么辦_修復Win+X在Windows11中不起作用方法 如果 Win + X 完全不起作用,您需要檢查它是否是鍵盤本身。 如果是軟件問題,您將需要運行掃描以修復系統(tǒng)文件。 您...
次閱讀
我們在使用win7操作系統(tǒng)的時候,有的情況下可能會出現聲音被禁用的情況。對于這種問題小編覺得我們可以嘗試在電腦的右下角找到小喇叭的圖標。然后點擊進入,在彈出的窗口中選擇播放設...
次閱讀
win7的默認微軟雅黑字體可能已經在我們的電腦上使用了很久,如果我們想要全新的體驗,可以對它進行更改。但是很多朋友不知道win7如何更改全局字體大小,其實只要在個性化顯示設置中就可...
次閱讀
適用于Windows 10的Intel圖形驅動程序27.20.100.8587已發(fā)布!對于運行Windows 10 1709版及更高版本的英特爾設備,現已提供具有許多修復程序的新驅動程序更新。英特爾DCH圖...
次閱讀
如何安裝 Windows 11 Build 22543 要安裝 Windows 11 Build 22543,請執(zhí)行以下步驟: 1. 打開Windows 設置 Windows Insider 程序選項卡,然后加入測試程序。 2. 從...
次閱讀
現在win7系統(tǒng)有越來越多的版本,其中不僅有64位的版本還有32位的版本,但是很多人都不清楚這兩者有什么區(qū)別。其實這兩種版本區(qū)別還是挺大的,尤其是在配置差距較大的時候。下面就一起來...
次閱讀
華碩 ZenBook UX330UA 是一款搭載Core i5 處理器,一個銳利13.3英寸1080p屏幕,包含256G的SSD,而且還提供超過10小時的電池壽命,強大的性能和較寬視角,不過由于出廠默認預裝win10系統(tǒng),但是有些用戶...
次閱讀
完整的開箱如何在 Windows 11 上設置安裝 如果您有一臺新筆記本電腦,您至少可以通過兩種不同的方式進行設置。您可以完成開箱即用體驗 (OOBE) 以創(chuàng)建新帳戶、配置您的...
次閱讀
我們可以在win7的個性化設置中找到顯示設置,從而更改字體大小。這樣,就可以解決我們有可能在使用win7系統(tǒng)時遇到的文字字體大小不舒適等問題,下面就一起來看一下具體的圖文教程吧。...
次閱讀
window11藍牙開關突然沒了 正在使用藍牙鼠標控制電腦,突然鼠標不動了,檢查發(fā)現藍牙功能消失得無影無蹤。操作中心里面的藍牙圖標沒了,設置里面的藍牙也看不到開關了,...
次閱讀
我們的電腦在安裝了win7操作系統(tǒng)之后,有的小伙伴們有時候就想要給自己的系統(tǒng)重新安裝一下。那么對于win7最新64位ghost純凈系統(tǒng)在哪下載這個問題,小編覺得我們可以在系統(tǒng)家園中下載相應的...
次閱讀
很多用戶為了自己的電腦安全,會給自己的電腦設置bios密碼,這樣其他人一般就無法強行通過bios設置來獲得電腦的使用權,但是有的人時間久了卻忘記了自己的bios密碼,那么Win7系統(tǒng)bios密碼忘...
次閱讀
教你win11自帶虛擬機怎么使用 在win11系統(tǒng)中,如果我們想要使用自帶的安卓模擬器,需要開啟自帶的虛擬機才可以使用。不過很多用戶不知道應該怎么打開win11的自帶虛擬...
次閱讀
win7vol版和普通的版本都是不一樣,和我們常用的旗艦版專業(yè)版比起來,是一種批量授權的版本,暫時沒有免費的激活版,下面來看看詳細的介紹吧。...
次閱讀
宏碁威武騎士A715筆記本默認預裝了windows10系統(tǒng),但是還是有不少的用戶喜歡win7系統(tǒng),由于預裝win10的機型默認是UEFI引導,且宏碁威武騎士A715筆記本cpu采用的是intel 7代CPU,安裝WIN7無法識別USB設...
次閱讀