6 月 13 日發(fā)布,微軟推遲適用于Win11的第三階段 Kerberos補(bǔ)丁

2023-04-18 09:57

win7之家 4 月 18 日消息,微軟原計劃在 4 月的補(bǔ)丁星期二活動日中,發(fā)布第 3 階段的 Kerberos 補(bǔ)丁。不過微軟現(xiàn)在宣布推遲到 2023 年 6 月 13 日。

6 月 13 日發(fā)布,微軟推遲適用于Win11的第三階段 Kerberos補(bǔ)丁

適用于 Win11 系統(tǒng)的 Kerberos 補(bǔ)丁于去年 11 月部署第 1 階段、于去年 12 月部署第 2 階段。微軟官方最新消息稱,推遲到 6 月部署第 3 階段。

本次 Win10、Win11 設(shè)備遇到的 Kerberos 認(rèn)證問題是在安裝今年 11 月補(bǔ)丁星期二活動日發(fā)布的累積更新之后出現(xiàn)的,導(dǎo)致域用戶登錄失敗、域用戶的遠(yuǎn)程桌面連接失敗,以及打印可能需要域用戶認(rèn)證。

win7之家翻譯官方說明如下:

每個階段都會提高 CVE-2022-37967 安全強(qiáng)化更改的默認(rèn)最小值,通過不斷提高來降低這個漏洞對環(huán)境的影響。

此前可以通過將 KrbtgtFullPacSignature 子項(xiàng)設(shè)置為 0,以禁用添加 PAC 簽名。適用于 Kerberos 的第三階段補(bǔ)丁將禁用這種方式,強(qiáng)制要求 KrbtgtFullPacSignature 子項(xiàng)的值設(shè)為 1。

網(wǎng)友評論

相關(guān)閱讀