<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Microsoft 刪除錯誤的服務堆棧更新

    Andrew2021-02-18 00:39:02

    微軟發布了一個新的服務堆棧更新(KB5001078),此前一個舊的服務堆棧更新給安裝星期二補丁程序安全更新的Windows用戶帶來了問題。

    Microsoft刪除了一個錯誤的服務堆棧更新,該錯誤在Windows用戶嘗試安裝上周的Patch Tuesday安全更新時引起問題。

    Microsoft的服務堆棧更新為安裝Windows更新的組件提供了修復程序。此特定漏洞更新(KB4601392)適用于Windows 10用戶(適用于32位和基于x64的系統的版本1607)和Windows Server 2016用戶。

    為解決此問題,Microsoft刪除了錯誤的更新,并發布了一個新的更新(KB5001078)。

    微軟周五表示:“存在一個已知問題,該問題使2021年2月9日安全更新的安裝進度暫停。”

    Microsoft錯誤更新:Windows安全問題

    微軟表示,錯誤的服務堆棧更新(KB4601392)凍結了最新Windows Update中“Cumulative Update”的安裝。這導致該更新的安裝停止在24%。

    報告問題的Windows用戶必須先安裝此新的服務堆棧更新,然后再安裝上周的最近的February Patch Tuesday安全更新。

    微軟表示:“在安裝此累積更新(LCU)之前,必須先安裝新的服務堆棧更新(SSU)KB5001078。” “ SSU改進了更新過程的可靠性,從而減輕了在安裝LCU和應用Microsoft安全修補程序時的潛在問題。”

    Windows用戶如何緩解已經安裝的KB4601392

    對于已安裝KB4601392的設備,Microsoft提供了以下緩解建議:

    • 用戶應重新啟動設備,然后手動執行“重置Windows Update”組件中的步驟1、2和4a。
    • 然后,他們應該重新啟動設備。
    • 當用戶選擇“檢查更新”時,KB5001078現在應該從Windows Update安裝,或者他們可以等待它自動安裝。
    • 然后,用戶應該能夠從Windows Update安裝最新的累積更新。

    微軟表示,對于尚未應用先前更新的Windows用戶,“可以通過Windows Update獲得新更新”。“它將被自動下載并安裝。”

    微軟表示,要獲得獨立的更新包,用戶還可以訪問Microsoft Update Catalog網站。

    修補星期二安全更新:立即申請 

    微軟上周二的2月補丁程序解決了9個嚴重性的網絡安全漏洞,以及一個重要等級的漏洞,該漏洞被積極利用。

    根據Microsoft的通報,CVE-2021-1732的漏洞正在被積極利用。這突顯了系統管理員需要快速應用此更新。這就是為什么錯誤的服務堆棧更新會為部署補丁程序星期二更新造成障礙,這對公司來說是一個問題。

    “利用此漏洞,攻擊者可以在內核上下文中執行代碼并獲得SYSTEM特權,從本質上使攻擊者可以隨意控制受感染的計算機,以執行他們想要的任何事情,”信息安全和技術總監Chris Hass說。通過電子郵件在Automox上進行研究。

    Hass說:“由于攻擊者已經在使用此漏洞,因此盡快修補此漏洞至關重要。”

    信息安全堆棧
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    根據調研機構的預測,2022年將是企業最終放棄長期以來在辦公室辦公、固定工作時間、衡量工作量與價值等傳統方式的一年。當人們學會更好地適應這些變化時,匆忙轉換的工作模式將得到調整和完善。很多企業尋求建立和培育一種靈活、隨時隨地工作的文化,通過一系列數字化協作和數據共享工具增強員工參與度,并提高生產力。作為企業的命脈,數據將比以往任何時候都更加分散、移動和可訪問,這對負責保護這一運營環境的安全團隊有著
    多起數據泄露事件都可以追溯到未修補的漏洞,其中包括2017年信用報告機構Equifax公司的大規模數據泄露事件。Tripwire公司在2019年的一項研究發現,27%的違規事件是由未修補的漏洞引起的,而Ponemon公司在2018年開展的一項研究表明這一數字高達60%。
    工業信息安全快訊(11月)
    雖然并沒有完美的安全計劃,但此類事件表明網絡安全團隊不能忽視任何事情。Harper表示,當企業領導者狹隘地看待網絡安全時將會帶來負面影響。GitLab公司在調查中發現,70%的開發團隊在開發早期就考慮了安全性。根據Verizon公司在2021年發布的一份數據泄露調查報告,2020年85%的數據泄露事件與人為因素有關。Bud
    Microsoft刪除了一個錯誤的服務堆棧更新,該錯誤在Windows用戶嘗試安裝上周的Patch Tuesday安全更新時引起問題。此特定缺陷更新適用于Windows 10用戶和Windows Server 2016用戶。
    隨著市場低迷成為私營部門真正關注的問題,彈性和恢復是網絡安全從業者的關鍵。對行業領先的安全解決方案的需求并沒有改變,因此,這些安全專家建議人們在動蕩的時期避免下意識的反應和恐慌。
    國防信息系統局官員日前表示,美國國防部正在準備采取聯合區域安全堆棧的過渡戰略。去年,國會要求國防部評估該項目是否可繼續實施。官員們一開始是贊成聯合作戰區域安全堆棧計劃的,因為該計劃旨在提供更高的安全性以及前所未有的網絡態勢感知。DISA網絡發展董事會技術總監表示,DISA將繼續評估聯合作戰區域安全堆棧計劃,并做出相應調整。
    快節奏的網絡安全領域正在迎來又一個動蕩的一年,發生了許多引人注目的事件。許多此類事件的現實影響,例如 美國的燃料短缺 和 愛爾蘭因勒索軟件攻擊而 取消的醫院預約,再次將網絡安全推向了公眾的意識。
    首席信息安全官要向企業員工宣傳掌握安全基礎的必要性,他們在努力建立一個穩健的漏洞管理計劃。其計劃可能會因需要關注的漏洞數量、解決漏洞所需的速度或有效所需的資源而受到阻礙。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Linux和FreeBSD內核多個安全漏洞(CNNVD-201906-681、CVE-2019-11477)(CNNVD-201906-682、CVE-2019-11478)(CNNVD-201906-683、CVE-2019-11479)(CNNVD-201906-703、CVE-2019-5599)情況的報送。攻擊者可以遠程利用這些漏洞,造成Lin
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类