win7之家 4 月 15 日消息,微軟原計(jì)劃在 4 月的補(bǔ)丁星期二活動日中,發(fā)布第 3 階段的 Kerberos 補(bǔ)丁。不過微軟現(xiàn)在宣布推遲到 2023 年 6 月 13 日。
適用于 Win11 系統(tǒng)的 Kerberos 補(bǔ)丁于去年 11 月部署第 1 階段、于去年 12 月部署第 2 階段。微軟官方最新消息稱,推遲到 6 月部署第 3 階段。
本次 Win10、Win11 設(shè)備遇到的 Kerberos 認(rèn)證問題是在安裝今年 11 月補(bǔ)丁星期二活動日發(fā)布的累積更新之后出現(xiàn)的,導(dǎo)致域用戶登錄失敗、域用戶的遠(yuǎn)程桌面連接失敗,以及打印可能需要域用戶認(rèn)證。
win7之家翻譯官方說明如下:
每個(gè)階段都會提高 CVE-2022-37967 安全強(qiáng)化更改的默認(rèn)最小值,通過不斷提高來降低這個(gè)漏洞對環(huán)境的影響。
此前可以通過將 KrbtgtFullPacSignature 子項(xiàng)設(shè)置為 0,以禁用添加 PAC 簽名。適用于 Kerberos 的第三階段補(bǔ)丁將禁用這種方式,強(qiáng)制要求 KrbtgtFullPacSignature 子項(xiàng)的值設(shè)為 1
網(wǎng)友評論