Microsoft使用2020年12月更新修補(bǔ)了新的Windows Kerberos漏洞CVE-2020-16996
隨著2020年12月的更新,Microsoft再次嘗試使用分層方法來(lái)解決Active Directory域控制器(DC)中的新Kerberos漏洞CVE-2020-16996。2020年12月8日發(fā)布的支持文章中對(duì)此進(jìn)行了說(shuō)明。
CVE-2020-16996漏洞
使用受保護(hù)的用戶和基于資源的委派(RBCD)時(shí),(新發(fā)現(xiàn)的)漏洞CVE-2020-16996可能會(huì)影響Active Directory域控制器(AD DC )。有關(guān)CVE-2020-16996漏洞的信息很少。Kerberos身份驗(yàn)證過(guò)程中的漏洞允許具有低特權(quán)的攻擊者在這些環(huán)境的網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)上發(fā)起遠(yuǎn)程代碼攻擊。Microsoft尚未觀察到任何攻擊,但指出利用的復(fù)雜性較低。
支持文章概述了緩解措施
在2020年12月8日補(bǔ)丁程序日,Microsoft已在各種Windows版本的安全更新中包含此漏洞的修復(fù)程序,但未明確說(shuō)明(請(qǐng)參閱以下補(bǔ)丁日鏈接)。但是在2020年12月8日發(fā)布了支持帖KB4577252(為CVE-2020-16996管理RBCD /受保護(hù)用戶的更改的部署)解決了該問(wèn)題。Microsoft專門提供以下說(shuō)明來(lái)關(guān)閉漏洞并保護(hù)Active Directory DC環(huán)境:
•通過(guò)安裝2020年12月8日或更高版本的Windows更新,更新所有承載Active Directory域控制器角色的設(shè)備。請(qǐng)注意,安裝Windows Update不能完全緩解此漏洞。您必須執(zhí)行步驟2。
• 在所有Active Directory域控制器上啟用強(qiáng)制模式。從2021年2月9日的更新開(kāi)始,可以在所有Windows域控制器上啟用強(qiáng)制模式。
因此,關(guān)閉CVE-2020-16996漏洞的補(bǔ)丁程序的初始部署階段始于2020年12月8日發(fā)布的Windows更新。從2021年2月9日開(kāi)始,所謂的實(shí)施階段將由另一個(gè)Windows更新推出。 。這些和更高版本的Windows更新對(duì)Kerberos進(jìn)行了更改。
Microsoft在支持文章KB4577252中提供了有關(guān)受影響的系統(tǒng)的管理員應(yīng)如何進(jìn)行以及應(yīng)考慮的事項(xiàng)的詳細(xì)說(shuō)明。請(qǐng)?zhí)貏e注意有關(guān)注冊(cè)表更新和調(diào)整不一致的情況下可能出現(xiàn)的身份驗(yàn)證問(wèn)題的說(shuō)明。我們已經(jīng)在2020年11月的更新中遇到了這種情況(請(qǐng)參閱鏈接列表,例如,帶有Kerberos身份驗(yàn)證問(wèn)題修復(fù)程序的Windows更新(11/19/2020))。
如何修復(fù)Windows11錯(cuò)誤PFNLISTCORRUPT bull; PFN LIST CORRUPT 是藍(lán)屏上最常......
閱讀在希沃白板5中制作課件的時(shí)候,需要給學(xué)生播放一段音頻內(nèi)容,......
閱讀在觀看別人朋友圈的時(shí)候有很多的用戶都看到了一條線,此時(shí)就......
閱讀使用solidworks怎么旋轉(zhuǎn)實(shí)體呢?想必有的網(wǎng)友還不太了解的,為此......
閱讀最新win10系統(tǒng)登錄了最新的20h2,更新的用戶很多,但是很多的小......
閱讀win+x不能用怎么辦_修復(fù)Win+X在Windows11中不起作用方法 如果 Win + X 完全不起作用,您需要檢查它是否是鍵盤本身。 如果是軟件問(wèn)題,您將需要運(yùn)行掃描以修復(fù)系統(tǒng)文件。 您...
次閱讀
我們?cè)谑褂脀in7操作系統(tǒng)的時(shí)候,有的情況下可能會(huì)出現(xiàn)聲音被禁用的情況。對(duì)于這種問(wèn)題小編覺(jué)得我們可以嘗試在電腦的右下角找到小喇叭的圖標(biāo)。然后點(diǎn)擊進(jìn)入,在彈出的窗口中選擇播放設(shè)...
次閱讀
win7的默認(rèn)微軟雅黑字體可能已經(jīng)在我們的電腦上使用了很久,如果我們想要全新的體驗(yàn),可以對(duì)它進(jìn)行更改。但是很多朋友不知道win7如何更改全局字體大小,其實(shí)只要在個(gè)性化顯示設(shè)置中就可...
次閱讀
適用于Windows 10的Intel圖形驅(qū)動(dòng)程序27.20.100.8587已發(fā)布!對(duì)于運(yùn)行Windows 10 1709版及更高版本的英特爾設(shè)備,現(xiàn)已提供具有許多修復(fù)程序的新驅(qū)動(dòng)程序更新。英特爾DCH圖...
次閱讀
如何安裝 Windows 11 Build 22543 要安裝 Windows 11 Build 22543,請(qǐng)執(zhí)行以下步驟: 1. 打開(kāi)Windows 設(shè)置 Windows Insider 程序選項(xiàng)卡,然后加入測(cè)試程序。 2. 從...
次閱讀
現(xiàn)在win7系統(tǒng)有越來(lái)越多的版本,其中不僅有64位的版本還有32位的版本,但是很多人都不清楚這兩者有什么區(qū)別。其實(shí)這兩種版本區(qū)別還是挺大的,尤其是在配置差距較大的時(shí)候。下面就一起來(lái)...
次閱讀
華碩 ZenBook UX330UA 是一款搭載Core i5 處理器,一個(gè)銳利13.3英寸1080p屏幕,包含256G的SSD,而且還提供超過(guò)10小時(shí)的電池壽命,強(qiáng)大的性能和較寬視角,不過(guò)由于出廠默認(rèn)預(yù)裝win10系統(tǒng),但是有些用戶...
次閱讀
完整的開(kāi)箱如何在 Windows 11 上設(shè)置安裝 如果您有一臺(tái)新筆記本電腦,您至少可以通過(guò)兩種不同的方式進(jìn)行設(shè)置。您可以完成開(kāi)箱即用體驗(yàn) (OOBE) 以創(chuàng)建新帳戶、配置您的...
次閱讀
我們可以在win7的個(gè)性化設(shè)置中找到顯示設(shè)置,從而更改字體大小。這樣,就可以解決我們有可能在使用win7系統(tǒng)時(shí)遇到的文字字體大小不舒適等問(wèn)題,下面就一起來(lái)看一下具體的圖文教程吧。...
次閱讀
window11藍(lán)牙開(kāi)關(guān)突然沒(méi)了 正在使用藍(lán)牙鼠標(biāo)控制電腦,突然鼠標(biāo)不動(dòng)了,檢查發(fā)現(xiàn)藍(lán)牙功能消失得無(wú)影無(wú)蹤。操作中心里面的藍(lán)牙圖標(biāo)沒(méi)了,設(shè)置里面的藍(lán)牙也看不到開(kāi)關(guān)了,...
次閱讀
我們的電腦在安裝了win7操作系統(tǒng)之后,有的小伙伴們有時(shí)候就想要給自己的系統(tǒng)重新安裝一下。那么對(duì)于win7最新64位ghost純凈系統(tǒng)在哪下載這個(gè)問(wèn)題,小編覺(jué)得我們可以在系統(tǒng)家園中下載相應(yīng)的...
次閱讀
很多用戶為了自己的電腦安全,會(huì)給自己的電腦設(shè)置bios密碼,這樣其他人一般就無(wú)法強(qiáng)行通過(guò)bios設(shè)置來(lái)獲得電腦的使用權(quán),但是有的人時(shí)間久了卻忘記了自己的bios密碼,那么Win7系統(tǒng)bios密碼忘...
次閱讀
教你win11自帶虛擬機(jī)怎么使用 在win11系統(tǒng)中,如果我們想要使用自帶的安卓模擬器,需要開(kāi)啟自帶的虛擬機(jī)才可以使用。不過(guò)很多用戶不知道應(yīng)該怎么打開(kāi)win11的自帶虛擬...
次閱讀
win7vol版和普通的版本都是不一樣,和我們常用的旗艦版專業(yè)版比起來(lái),是一種批量授權(quán)的版本,暫時(shí)沒(méi)有免費(fèi)的激活版,下面來(lái)看看詳細(xì)的介紹吧。...
次閱讀
宏碁威武騎士A715筆記本默認(rèn)預(yù)裝了windows10系統(tǒng),但是還是有不少的用戶喜歡win7系統(tǒng),由于預(yù)裝win10的機(jī)型默認(rèn)是UEFI引導(dǎo),且宏碁威武騎士A715筆記本cpu采用的是intel 7代CPU,安裝WIN7無(wú)法識(shí)別USB設(shè)...
次閱讀