Medzi novinkami spoločnosti Microsoft, ktoré sa ukladajú do novín, patria kb 3003743, kb 2992611, tj11, emet 5 a ďalšie

Obsah:

Video: مايكروسوفت EMET 4.1 - الجزء 1 2024

Video: مايكروسوفت EMET 4.1 - الجزء 1 2024
Anonim

Hovorili sme o aktualizáciách o utorok v utorok za minulý mesiac v októbri a teraz stojí za to zohľadniť problémy súvisiace s týmto mesiacom. Naozaj sme trochu neskoro, ako je obvyklý rozvrh, ale dúfame, že to bude užitočné pre tých, ktorí to potrebujú.

Zdá sa, že mesiac november priniesol niektoré z najviac nepríjemných aktualizácií tohto roku, ako nás informuje Woody Leonhard z Inforworld. Bezpečnostný odborník vždy dávať pozor na čierne utorkové záplaty a tu je to, čo musel nahlásiť za mesiac november.

KB 3003743, časť MS14-074

Zdá sa, že táto konkrétna aktualizácia prerušuje súčasné relácie RDP podľa niektorých fór fóra, ktoré uviedli toto:

Dnešné aktualizácie zahŕňajú KB3003743 as ňou prichádza termsrv.dll verzia 6.1.7601.18637

Podľa niektorých twelov sa podľa KB 3003743 podľa niektorých tweov zabije virtualizačný softvér NComputing. Zdá sa, že v súčasnosti nejde o oficiálnu opravu, ale odporúčame vám urobiť rovnaké kroky ako v záplate KB 2984972.

KB 3003057, časť MS14-065

Zdá sa, že ak používate IE11 a EMET, je dôležité prejsť na najnovšiu verziu EMET 5.1, pretože ak chcete nainštalovať KB 3003057 na EMET 5.0, nebude to fungovať. A keďže nie všetci používatelia vedia, že EMET 5.1 je mimo prevádzky, objavilo sa veľa problémov s kompatibilitou.

Ak používate Internet Explorer 11, buď vo Windows 7 alebo Windows 8.1 a máte nasadený EMET 5.0, je obzvlášť dôležité nainštalovať EMET 5.1, pretože problémy s kompatibilitou boli objavené pri novembrovej aktualizácii zabezpečenia programu Internet Explorer a zmierňovaní EAF +. Áno, EMET 5.1 bol práve prepustený v pondelok.

KB 2992611

Toto sa považuje za „hviezdu“ aktualizovaných aktualizácií za tento mesiac a mnohí ich považujú za vážny bezpečnostný problém. KB 2992611 bola uvedená na všetky počítače so systémom Vista, Windows 7, Windows 8 / 8.1 a Windows Server 2003, 2008, 2008 R2, 2012 a 2012 R2. Podľa spoločnosti Microsoft je to zlé:

Spojenia TLS 1.2 sú prerušené, procesy zablokujú (prestanú reagovať) alebo služby prestanú reagovať. Môže sa tiež zobraziť chybová správa podobná nasledujúcemu v systémovom denníku v prehliadači udalostí:

Názov denníka: Systém

Zdroj: Schannel

Dátum: Dátum a čas

ID udalosti: 36887

Kategória úlohy: Žiadne

Úroveň: Chyba

Kľúčové slová:

Užívateľ: SYSTEM

Počítač: ComputerName

Opis: Zo vzdialeného koncového bodu bola prijatá fatálna výstraha. Smrteľný výstražný kód definovaný protokolom TLS je 40.

Na vyriešenie problémov spoločnosť Microsoft vydá pokyn na odstránenie nasledujúcich hodnôt databázy Registry:

TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,

TLS_RSA_WITH_AES_256_GCM_SHA384, TLS_RSA_WITH_AES_128_GCM_SHA256.

Zdá sa však, že stále pretrvávajú problémy súvisiace s funkčnosťou serverov SQL:

Aktualizácia zabezpečenia MS14-066 spôsobuje hlavné problémy s výkonom v aplikáciách Microsoft Access / SQL Server … Keď je aktualizácia nainštalovaná na server so spusteným serverom Microsoft SQL Server (doteraz potvrdený ako problém s SQL Server 2008 R2, SQL Server 2012, SQL Server 2014) klientske aplikácie, ktoré pristupujú k databáze cez ODBC, ako napríklad klienti Microsoft Access ukazujúci na tabuľky SQL, sa stretávajú s významným zásahom do výkonu …

Naši zákazníci oznamujú, že táto aktualizácia zabezpečenia spôsobuje problémy s výkonom MAJOR v akejkoľvek aplikácii Microsoft Access s koncovým serverom SQL Server (akákoľvek verzia). Napríklad jednoduchá operácia, ako je kliknutie z jedného riadku objednávky na druhý (bez vykonania ŽIADNEJ aktualizácie údajov), môže trvať 5 až 15 sekúnd! Pre používateľov, ktorí musia aktualizovať stovky riadkov objednávok, sa aplikácia stáva takmer nepoužiteľnou - činnosť, ktorá trvala 5 minút, by mohla trvať hodiny.

Odinštalovanie opravy sa ukázalo byť riešením, ale nie pre všetkých. Tu sú niektoré ďalšie problémy:

Existujú ďalšie problémy. Plagát Nicholas Piasecki hovorí, že inštalácia KB 2992611 vyvoláva interné chyby 1250 a 1051 pri používaní prehliadačov Firefox, Chrome a Safari (IE však bolo v poriadku). Leon McCalla na fóre Microsoft Connect hovorí, že KB 2992611 prerušuje prístup ODBC na serveri SQL Server 2008. Mike G na fóre Citrix uvádza, že KB 2992611 porušuje XML. Cristian Satnic na OdeToData zverejnil svoje skúsenosti s problémami s https pomocou IIS a Chrome. Dokonca aj Amazon Web Services uznávajú problém - zatiaľ však nemajú riešenie.

To je zatiaľ všetko. Zanechajte svoj komentár nižšie a dajte nám vedieť, ak ste narazili na ďalšie nepríjemné problémy súvisiace s najnovším cyklom Windows Update.

PREČÍTAJTE SI TIEŽ: Oprava: Chyba 0x0000005D pri inštalácii systému Windows 10

Medzi novinkami spoločnosti Microsoft, ktoré sa ukladajú do novín, patria kb 3003743, kb 2992611, tj11, emet 5 a ďalšie