Aktualizácie systému Windows 7 v utorok sa zameriavajú na prízraky a rozklad

Obsah:

Video: Patch Tuesday updates fix more than 50 security flaws 2 are rated critical in Windows 10 2024

Video: Patch Tuesday updates fix more than 50 security flaws 2 are rated critical in Windows 10 2024
Anonim

Prvé vydanie Patch utorka z roku 2019 je tu. Systém Windows 7 dostal dve dôležité aktualizácie zamerané na zlepšenie celkovej bezpečnosti operačného systému. Mesačná súhrnná aktualizácia KB4480970 a aktualizácia zabezpečenia KB4480960 pridávajú ďalšiu ochranu pred začarovanými počítačovými hrozbami Spectre a Meltdown.

Tieto dve záplaty zároveň riešia hlavnú chybu zabezpečenia PowerShell, ktorá ovplyvňuje vzdialené koncové body.

Toto je oficiálny changelog:

  • Poskytuje ochranu pred ďalšou podtriedou zraniteľnosti vedľajšieho kanála špekulatívneho vykonávania, ktorá sa v počítačoch založených na AMD nazýva špekulatívne ukladanie obtoku (CVE-2018-3639). Tieto ochrany nie sú v predvolenom nastavení povolené. Pokyny pre klientov Windows (IT pro) nájdete v pokynoch v KB4073119. Pokyny pre systém Windows Server nájdete v pokynoch v KB4072698. Pomocou týchto usmerňovacích dokumentov môžete zmierniť obchádzky špekulatívneho obchodu (CVE-2018-3639). Okrem toho použite zmiernenia, ktoré už boli vydané pre spektrálnu variantu 2 (CVE-2017-5715) a Meltdown (CVE-2017-5754).
  • Rieši zraniteľnosť zabezpečenia v izolácii relácie, ktorá ovplyvňuje vzdialené koncové body PowerShell. Remoting PowerShell v predvolenom nastavení funguje iba s kontami správcu, ale dá sa nakonfigurovať tak, aby fungoval s kontami iných ako správca. Počnúc týmto vydaním nemôžete nakonfigurovať vzdialené koncové body PowerShell na prácu s kontami, ktoré nie sú administrátormi. Pri pokuse o použitie účtu iného ako správca sa zobrazí nasledujúca chyba:

    “New-PSSession: Pripojenie k vzdialenému serveru localhost zlyhalo s nasledujúcim chybovým hlásením: Služba WSMan nemohla spustiť hostiteľský proces na spracovanie danej požiadavky. Uistite sa, že hostiteľský server a proxy poskytovateľa WSMan sú správne zaregistrované. “

  • Aktualizácie zabezpečenia systému Windows Kernel, Windows Storage and Filesystems, Windows Wireless Networking a databázového nástroja Microsoft JET.

Spoločnosť Microsoft neuviedla žiadne známe problémy ovplyvňujúce tieto dve aktualizácie.

Stiahnite si KB4480970 a KB4480960

Najnovšie aktualizácie systému Windows 7 môžete automaticky stiahnuť a nainštalovať prostredníctvom služby Windows Update. Samostatný balík môžete tiež stiahnuť z katalógu Microsoft Update.

Aktualizácie systému Windows 7 v utorok sa zameriavajú na prízraky a rozklad