今天微软发布了新的Windows 10更新,修复的是高危漏洞,官方还是力荐用户去升级的。
微软发布了适用于 Windows 10 Version 2009(更新下载)/2004(更新下载)/1909(更新下载)/1903(更新下载)/1607(更新下载)的安全更新,重点修复了 Kerberos 认证系统中存在的高危漏洞(编号 CVE-2020-17049)。
微软在更新中指出:
1、修复了CVE-2020-17049漏洞,修复了PerformTicketSignature 注册表子项值相关的 Kerberos 身份验证问题,该漏洞修复已经包含在11月10日发布的累积更新中;
2、当PerformTicketSignature 设置为1(默认值)时,对于非Windows Kerberos客户端,Kerberos服务票证和票证授予票证(TGT)可能不会续订;
3、当PerformTicketSignature设置为0时,所有客户端的用户服务(S4U)方案(例如计划任务,群集和业务线应用程序服务)可能会失败;
4、如果不一致地更新中间域中的DC并将PerformTicketSignature设置为1,则在跨域方案中的票证引用期间S4UProxy委派失败;
值得一提的是,外媒最新报道称,Windows 10X将引入名为“SHIM”的新功能,能够让 Edge 浏览器以原生应用在Windows 10X上运行。 SHIM 将转换传统 API 来运行浏览器,并启用接近于原生的体验,因此你不会注意到任何性能或者技术问题。
目前来看,只有Edge能通过这种特殊的功能来执行,目前尚不清楚微软是否会将该项目扩展到其他应用中。Hololens 2(也是Windows Core OS系列产品)使用相同的 SHIM 库来转换API。
责任编辑:PSY
-
微软
+关注
关注
4文章
6765浏览量
108170 -
升级
+关注
关注
7文章
88浏览量
18568 -
漏洞
+关注
关注
0文章
205浏览量
15987 -
Windows 10
+关注
关注
0文章
236浏览量
37575
发布评论请先 登录
爱立信与微软将企业级5G管理功能引入Windows 11系统
curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞
滞后即危险,微软 Intune 的隐藏危机
AS32A601型MCU芯片如何进行IAP升级?
行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南
软件更新 | TSMaster 9-10月版本发布:TAC脚本进阶,小程序易用性大幅提升
行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品
行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新
微软Windows 10更新:修复高危漏洞 力荐用户升级
评论