在几天前发布适用于 Version 1809 的修复之后,今天微软再次发布了适用于 Windows 10 Version 2009/2004/1909/1903/1607 的安全更新,重点修复了 Kerberos 认证系统中存在的高危漏洞(编号 CVE-2020-17049)。
在更新日志中写道
修复了 CVE-2020-17049 漏洞,修复了 PerformTicketSignature 注册表子项值相关的 Kerberos 身份验证问题,该漏洞修复已经包含在11月10日发布的累积更新中。
当 PerformTicketSignature 设置为1(默认值)时,对于非Windows Kerberos客户端,Kerberos服务票证和票证授予票证(TGT)可能不会续订。
当PerformTicketSignature设置为0时,所有客户端的用户服务(S4U)方案(例如计划任务,群集和业务线应用程序服务)可能会失败。
如果不一致地更新中间域中的DC并将PerformTicketSignature设置为1,则在跨域方案中的票证引用期间S4UProxy委派失败。
责任编辑:haq
-
微软
+关注
关注
4文章
6643浏览量
104845 -
WINDOWS
+关注
关注
4文章
3586浏览量
89929
发布评论请先 登录
相关推荐
Windows 10将于2025年终止免费更新,微软力推Windows 11
微软将于2025年终止对Windows 10的支持
微软更新Windows 11 24H2版本,优化相关二进制文件
微软发布了Windows 11的Build 26120.1252更新
微软更新Windows 11/10,以修复0x80070643难题
微软Win10 22H2发布可选更新19045.4474,修复窗口显示问题等
微软发布Windows 11 24H2更新,预计秋季发布
微软确认Windows 10和Windows Server 2019更新5月版时出现0x错误
微软发布Windows 11累积更新,修复Internet Explorer崩溃问题
微软发布KB5037768更新,解决Windows 10任务栏搜索故障并推荐使用
微软确认放弃Windows 10 21H2版更新
微软优化Windows 10月度LCU更新包,提升用户体验
微软提醒:Windows 10将于2025年10月14日停止支持
微软正式发布适用于Windows的Sudo

评论