0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软Windows 10更新:修复高危漏洞 力荐用户升级

工程师邓生 来源:快科技 作者:雪花 2020-11-20 15:29 次阅读

今天微软发布了新的Windows 10更新,修复的是高危漏洞,官方还是力荐用户去升级的。

微软发布了适用于 Windows 10 Version 2009(更新下载)/2004(更新下载)/1909(更新下载)/1903(更新下载)/1607(更新下载)的安全更新,重点修复了 Kerberos 认证系统中存在的高危漏洞(编号 CVE-2020-17049)。

微软在更新中指出:

1、修复了CVE-2020-17049漏洞,修复了PerformTicketSignature 注册表子项值相关的 Kerberos 身份验证问题,该漏洞修复已经包含在11月10日发布的累积更新中;

2、当PerformTicketSignature 设置为1(默认值)时,对于非Windows Kerberos客户端,Kerberos服务票证和票证授予票证(TGT)可能不会续订;

3、当PerformTicketSignature设置为0时,所有客户端的用户服务(S4U)方案(例如计划任务,群集和业务线应用程序服务)可能会失败;

4、如果不一致地更新中间域中的DC并将PerformTicketSignature设置为1,则在跨域方案中的票证引用期间S4UProxy委派失败;

值得一提的是,外媒最新报道称,Windows 10X将引入名为“SHIM”的新功能,能够让 Edge 浏览器以原生应用在Windows 10X上运行。 SHIM 将转换传统 API 来运行浏览器,并启用接近于原生的体验,因此你不会注意到任何性能或者技术问题。

目前来看,只有Edge能通过这种特殊的功能来执行,目前尚不清楚微软是否会将该项目扩展到其他应用中。Hololens 2(也是Windows Core OS系列产品)使用相同的 SHIM 库来转换API。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6246

    浏览量

    103077
  • 升级
    +关注

    关注

    6

    文章

    86

    浏览量

    17970
  • 漏洞
    +关注

    关注

    0

    文章

    193

    浏览量

    15114
  • Windows 10
    +关注

    关注

    0

    文章

    236

    浏览量

    36680
收藏 人收藏

    评论

    相关推荐

    微软优化Windows 10月度LCU更新包,提升用户体验

    据官方声明,微软于本周四宣布,将继续优化Windows 10 Version 22H2版本的每月累积更新的容量。这是为了提升广大用户在使用该
    的头像 发表于 04-25 13:52 69次阅读

    微软建议用户Windows 10 Build 19045.4353中采用微软账户登录

    微软于近期推出Windows 10预览版Build 19045.4353,并将操作系统中设置应用的页面改版为全新布局,引入了横幅提示,向使用本地账户的用户推荐切换至
    的头像 发表于 04-19 11:33 89次阅读

    微软Windows Server 2022推送Copilot应用

    微软通过Microsoft Edge浏览器的更新方式,向Windows 11与Windows 10系统
    的头像 发表于 04-17 16:33 207次阅读

    微软英特尔联手修复Windows 10 BUG,开启升级通道体验Wi-Fi

    早在数年前,微软员工便已发现Intelligent Sound Technology(SST)驱动程序存在问题,使得部分Windows 10设备在安装后出现蓝屏现象。为此,微软曾对这些
    的头像 发表于 04-16 14:32 123次阅读

    微软提醒:Windows 10将于2025年10月14日停止支持

    微软曾于 2020 年 1 月 14 日宣布,对 Windows 的支持将结束。由于缺乏安全更新、软件更新以及技术支持,用户的电脑可能面临更
    的头像 发表于 04-12 14:40 217次阅读

    微软修复两个已被黑客利用攻击的零日漏洞

    此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。
    的头像 发表于 04-10 14:39 213次阅读

    Windows 11“Moment 5”已向全用户推送更新

    此前,“Moment 5”于今年2月首次供有主动跟进升级用户试用;3月,微软以可选更新的形式向全体用户公开发布此
    的头像 发表于 04-10 09:51 167次阅读

    微软延迟 Windows 11 22H2 更新至 6 月 26 日 

    据悉,微软依照惯例于每月第四周推送可选更新,该更新内容会下月合并至补丁星期二活动日的累计更新中,鼓励用户进行
    的头像 发表于 03-28 14:34 224次阅读

    微软Windows 10 22H2发布可选KB5035941功能更新

    3 月 27 日,Microsoft 宣布推出针对 Windows 10 22H2 的可选功能更新(KB5035941),其重点包括丰富的锁屏小部件和Windows Spotlight
    的头像 发表于 03-27 10:57 1055次阅读

    微软将推动非托管Windows 10设备升级Windows 11

    非托管设备:常被员工个人所拥有并使用,可选择加入公司域以得到保护。即员工在公司网络中使用的个人设备。据了解,微软从今年4月开始,将会为符合要求的非托管Windows 10设备提供安全更新
    的头像 发表于 02-29 10:26 363次阅读

    微软Windows 11 2024 更新取简洁命名,预计秋季发布

    微软曝光的信息中提到,他们更新了实时跟踪Windows Insider预览版的专用页面——“飞行中心”,其中包括从Windows 10周年
    的头像 发表于 02-21 13:54 191次阅读

    Windows事件日志查看器存在零日漏洞

    弗洛里安指出,该漏洞无需高级用户权限即可通过Windows 10设备使域控制器的日志服务失效。AcrosSecurity经过验证发现此漏洞
    的头像 发表于 02-02 14:29 175次阅读

    老款PC无法使用微软更新后的应用程序

    受影响用户反馈称,这些 CPU 配置的古老电脑设备在升级Windows 10Windows 11 系统的 1 月份可选
    的头像 发表于 01-31 10:12 209次阅读

    指纹传感器漏洞可在戴尔、联想、微软上绕过Windows Hello登录

    Windows 10 设备的用户已从 2019 年的 69.4% 增加到了 84.7%。 Blackwing Intelligence 安全研究人员评估 Windows Hello
    的头像 发表于 12-08 12:39 173次阅读

    微软推出新的Windows应用商店网页版

    据悉,微软推出了新的Windows应用商店网页版,旨在替代在网络上查找Windows应用程序的现有方式,更新之后,用户可以通过在
    的头像 发表于 10-07 16:57 1007次阅读