微软下月将发布第3阶段修复补丁,进一步修复Kerberos漏
IT之家3月30日消息,微软于去年11月发布紧急带外更新(OOB),重点修复存在于Win10Win11系统WindowsKerberos中的漏洞。
在去年11月的第1阶段、去年12月的第2阶段之后,微软宣布在4月11日的补丁星期二活动日中,将会发布修复该漏洞的第3阶段补丁。
Kerberos认证是一种计算机网络安全协议,用于验证两个或多个受信任的主机在不受信任的网络(如互联网)上的服务请求。
本次Win10、Win11设备遇到的Kerberos认证问题是在安装今年11月补丁星期二活动日发布的累积更新之后出现的,导致域用户登录失败、域用户的远程桌面连接失败,以及打印可能需要域用户认证。
IT之家翻译官方说明如下:在2023年4月11日的补丁星期二活动日中,我们将会发布适用于Kerberos的第三阶段补丁,在IT环境中修复CVE202237967漏洞引发的问题。
每个阶段都会提高CVE202237967安全强化更改的默认最小值,通过不断提高来降低这个漏洞对环境的影响。
在4月11日更新发布之后,此前将KrbtgtFullPacSignature子项设置为0,以禁用添加PAC签名的方法已经失效。新更新强制要求KrbtgtFullPacSignature子项的值设为1。
《微软承认11月更新导致Win11Win10等设备出现Kerberos认证问题》