0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软Windows 10更新:修复高危漏洞 力荐用户升级

工程师邓生 来源:快科技 作者:雪花 2020-11-20 15:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

今天微软发布了新的Windows 10更新,修复的是高危漏洞,官方还是力荐用户去升级的。

微软发布了适用于 Windows 10 Version 2009(更新下载)/2004(更新下载)/1909(更新下载)/1903(更新下载)/1607(更新下载)的安全更新,重点修复了 Kerberos 认证系统中存在的高危漏洞(编号 CVE-2020-17049)。

微软在更新中指出:

1、修复了CVE-2020-17049漏洞,修复了PerformTicketSignature 注册表子项值相关的 Kerberos 身份验证问题,该漏洞修复已经包含在11月10日发布的累积更新中;

2、当PerformTicketSignature 设置为1(默认值)时,对于非Windows Kerberos客户端,Kerberos服务票证和票证授予票证(TGT)可能不会续订;

3、当PerformTicketSignature设置为0时,所有客户端的用户服务(S4U)方案(例如计划任务,群集和业务线应用程序服务)可能会失败;

4、如果不一致地更新中间域中的DC并将PerformTicketSignature设置为1,则在跨域方案中的票证引用期间S4UProxy委派失败;

值得一提的是,外媒最新报道称,Windows 10X将引入名为“SHIM”的新功能,能够让 Edge 浏览器以原生应用在Windows 10X上运行。 SHIM 将转换传统 API 来运行浏览器,并启用接近于原生的体验,因此你不会注意到任何性能或者技术问题。

目前来看,只有Edge能通过这种特殊的功能来执行,目前尚不清楚微软是否会将该项目扩展到其他应用中。Hololens 2(也是Windows Core OS系列产品)使用相同的 SHIM 库来转换API。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6765

    浏览量

    108170
  • 升级
    +关注

    关注

    7

    文章

    88

    浏览量

    18568
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15987
  • Windows 10
    +关注

    关注

    0

    文章

    236

    浏览量

    37575
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为高概率被利用

    2026年3月微软“补丁星期二”正式推送,本次共发布了83个微软安全补丁,并重新发布了10个非微软漏洞公告。此次
    的头像 发表于 03-17 17:02 1334次阅读
    行业观察 | <b class='flag-5'>微软</b>3月<b class='flag-5'>修复</b>83个<b class='flag-5'>漏洞</b>,多个<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>被标记为高概率被利用

    爱立信与微软将企业级5G管理功能引入Windows 11系统

    爱立信宣布与微软在企业移动领域合作开展一项重大联合开发项目,将先进的5G功能直接整合到Windows 11系统中。
    的头像 发表于 02-28 11:25 4764次阅读

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    可能已经超过了已分配的缓冲区大小。紧接着的第12行 sendto 调用就可能发送超出缓冲区边界的数据。 1 2 3 4 5 6 7 8 9 10 影响 此漏洞的潜在影响是信息泄露,即可能将堆内存中的内容
    发表于 02-19 13:55

    行业观察 | 微软1月修复112个漏洞,其中1个正被黑客主动利用

    2026年1月微软“补丁星期二”正式推送,本次共发布了112个微软安全补丁,并重新发布了3个非微软漏洞公告。此次更新范围广泛,涉及
    的头像 发表于 01-22 16:58 1539次阅读
    行业观察 | <b class='flag-5'>微软</b>1月<b class='flag-5'>修复</b>112个<b class='flag-5'>漏洞</b>,其中1个正被黑客主动利用

    滞后即危险,微软 Intune 的隐藏危机

    Intune作为微软的统一端点管理平台,是企业现代化IT管理的重要工具。支持Windows、macOS、iOS、Android等多种设备的注册、策略下发、合规性管理与系统更新,尤其擅长操作系统及
    的头像 发表于 01-13 17:02 1381次阅读
    滞后即危险,<b class='flag-5'>微软</b> Intune 的隐藏危机

    AS32A601型MCU芯片如何进行IAP升级

    一、什么是IAP? IAP(In Application Programming,在应用编程)是一种技术,旨在实现用户应用程序的动态更新,而无需使用专门的编程工具或硬件。IAP升级对于物联网设备
    的头像 发表于 12-19 11:39 2293次阅读
    AS32A601型MCU芯片如何进行IAP<b class='flag-5'>升级</b>?

    行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南

    微软在2025年最后一次“补丁星期二”中发布了57项安全修复,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多项文件系统与驱动组件。本次
    的头像 发表于 12-11 16:59 1680次阅读
    行业观察 | <b class='flag-5'>微软</b>2025年末<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>,57项关键<b class='flag-5'>修复</b>与安全策略指南

    软件更新 | TSMaster 9-10月版本发布:TAC脚本进阶,小程序易用性大幅提升

    为持续赋能用户的研发与测试工作,TSMaster正式发布2025年9-10月功能更新。本次版本聚焦于核心自动化能力的强化与用户体验的优化,重点带来了TAC脚本全面进阶、小程序易用性
    的头像 发表于 10-31 20:04 1707次阅读
    软件<b class='flag-5'>更新</b> | TSMaster 9-<b class='flag-5'>10</b>月版本发布:TAC脚本进阶,小程序易用性大幅提升

    行业观察 | Windows 10于本月终止服务支持,微软发布10高危漏洞更新

    微软于2025年10月的“补丁星期二”发布了175个漏洞修复更新,覆盖Windows、Offi
    的头像 发表于 10-16 16:57 2098次阅读
    行业观察 | <b class='flag-5'>Windows</b> <b class='flag-5'>10</b>于本月终止服务支持,<b class='flag-5'>微软</b>发布<b class='flag-5'>10</b>月<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心
    的头像 发表于 09-12 17:05 4702次阅读
    行业观察 | <b class='flag-5'>微软</b>发布<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞修复
    的头像 发表于 08-25 17:48 2585次阅读
    行业观察 | Azure、RDP、NTLM 均现<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,<b class='flag-5'>微软</b>发布2025年8月安全<b class='flag-5'>更新</b>

    曝多家SSD厂商中招!系统更新致SSD故障!

    电子发烧友网综合报道, 据 外媒报道 ,微软最新的Windows 11安全更新 后,用户 在大量文件传输过程中导致SSD故障。此事由日本玩家率先发现,在
    的头像 发表于 08-24 01:50 7722次阅读

    华秋DFM软件升级时,提示“应用程序无法正常启动”怎么办?

    最近有用户反馈: 登录华秋DFM软件,点自动升级的时候有时会报错,导致无法正常升级。 其中有一种情况是: 软件自动升级时,弹出“应用程序无法正常启动(0xc000007b)。请单击“确
    发表于 06-12 18:32

    华秋DFM软件升级时,提示“Windows找不到文件”怎么办?

    最近有用户反馈: 登录华秋DFM软件,点自动升级的时候有时会报错,导致无法正常升级。 其中有一种情况是: 软件自动升级时,弹出“Windows
    发表于 06-12 18:22

    龙芯处理器支持WINDOWS吗?

    )。 Windows的适配:微软官方仅支持x86/x64和ARM架构的处理器,未推出针对LoongArch或MIPS的Windows版本。 技术限制 指令集不兼容:Windows系统的
    发表于 06-05 14:24