Microsoft使用2020年12月更新修补了新的Windows Kerberos漏洞CVE-2020-16996
随着2020年12月的更新,Microsoft再次尝试使用分层方法来解决Active Directory域控制器(DC)中的新Kerberos漏洞CVE-2020-16996。2020年12月8日发布的支持文章中对此进行了说明。
CVE-2020-16996漏洞
使用受保护的用户和基于资源的委派(RBCD)时,(新发现的)漏洞CVE-2020-16996可能会影响Active Directory域控制器(AD DC )。有关CVE-2020-16996漏洞的信息很少。Kerberos身份验证过程中的漏洞允许具有低特权的攻击者在这些环境的网络基础结构上发起远程代码攻击。Microsoft尚未观察到任何攻击,但指出利用的复杂性较低。
支持文章概述了缓解措施
在2020年12月8日补丁程序日,Microsoft已在各种Windows版本的安全更新中包含此漏洞的修复程序,但未明确说明(请参阅以下补丁日链接)。但是在2020年12月8日发布了支持帖KB4577252(为CVE-2020-16996管理RBCD /受保护用户的更改的部署)解决了该问题。Microsoft专门提供以下说明来关闭漏洞并保护Active Directory DC环境:
•通过安装2020年12月8日或更高版本的Windows更新,更新所有承载Active Directory域控制器角色的设备。请注意,安装Windows Update不能完全缓解此漏洞。您必须执行步骤2。
• 在所有Active Directory域控制器上启用强制模式。从2021年2月9日的更新开始,可以在所有Windows域控制器上启用强制模式。
因此,关闭CVE-2020-16996漏洞的补丁程序的初始部署阶段始于2020年12月8日发布的Windows更新。从2021年2月9日开始,所谓的实施阶段将由另一个Windows更新推出。 。这些和更高版本的Windows更新对Kerberos进行了更改。
Microsoft在支持文章KB4577252中提供了有关受影响的系统的管理员应如何进行以及应考虑的事项的详细说明。请特别注意有关注册表更新和调整不一致的情况下可能出现的身份验证问题的说明。我们已经在2020年11月的更新中遇到了这种情况(请参阅链接列表,例如,带有Kerberos身份验证问题修复程序的Windows更新(11/19/2020))。
如何修复Windows11错误PFNLISTCORRUPT bull; PFN LIST CORRUPT 是蓝屏上最常......
阅读在希沃白板5中制作课件的时候,需要给学生播放一段音频内容,......
阅读在观看别人朋友圈的时候有很多的用户都看到了一条线,此时就......
阅读使用solidworks怎么旋转实体呢?想必有的网友还不太了解的,为此......
阅读最新win10系统登录了最新的20h2,更新的用户很多,但是很多的小......
阅读win+x不能用怎么办_修复Win+X在Windows11中不起作用方法 如果 Win + X 完全不起作用,您需要检查它是否是键盘本身。 如果是软件问题,您将需要运行扫描以修复系统文件。 您...
次阅读
我们在使用win7操作系统的时候,有的情况下可能会出现声音被禁用的情况。对于这种问题小编觉得我们可以尝试在电脑的右下角找到小喇叭的图标。然后点击进入,在弹出的窗口中选择播放设...
次阅读
win7的默认微软雅黑字体可能已经在我们的电脑上使用了很久,如果我们想要全新的体验,可以对它进行更改。但是很多朋友不知道win7如何更改全局字体大小,其实只要在个性化显示设置中就可...
次阅读
适用于Windows 10的Intel图形驱动程序27.20.100.8587已发布!对于运行Windows 10 1709版及更高版本的英特尔设备,现已提供具有许多修复程序的新驱动程序更新。英特尔DCH图...
次阅读
如何安装 Windows 11 Build 22543 要安装 Windows 11 Build 22543,请执行以下步骤: 1. 打开Windows 设置 Windows Insider 程序选项卡,然后加入测试程序。 2. 从...
次阅读
现在win7系统有越来越多的版本,其中不仅有64位的版本还有32位的版本,但是很多人都不清楚这两者有什么区别。其实这两种版本区别还是挺大的,尤其是在配置差距较大的时候。下面就一起来...
次阅读
华硕 ZenBook UX330UA 是一款搭载Core i5 处理器,一个锐利13.3英寸1080p屏幕,包含256G的SSD,而且还提供超过10小时的电池寿命,强大的性能和较宽视角,不过由于出厂默认预装win10系统,但是有些用户...
次阅读
完整的开箱如何在 Windows 11 上设置安装 如果您有一台新笔记本电脑,您至少可以通过两种不同的方式进行设置。您可以完成开箱即用体验 (OOBE) 以创建新帐户、配置您的...
次阅读
我们可以在win7的个性化设置中找到显示设置,从而更改字体大小。这样,就可以解决我们有可能在使用win7系统时遇到的文字字体大小不舒适等问题,下面就一起来看一下具体的图文教程吧。...
次阅读
window11蓝牙开关突然没了 正在使用蓝牙鼠标控制电脑,突然鼠标不动了,检查发现蓝牙功能消失得无影无踪。操作中心里面的蓝牙图标没了,设置里面的蓝牙也看不到开关了,...
次阅读
我们的电脑在安装了win7操作系统之后,有的小伙伴们有时候就想要给自己的系统重新安装一下。那么对于win7最新64位ghost纯净系统在哪下载这个问题,小编觉得我们可以在系统家园中下载相应的...
次阅读
很多用户为了自己的电脑安全,会给自己的电脑设置bios密码,这样其他人一般就无法强行通过bios设置来获得电脑的使用权,但是有的人时间久了却忘记了自己的bios密码,那么Win7系统bios密码忘...
次阅读
教你win11自带虚拟机怎么使用 在win11系统中,如果我们想要使用自带的安卓模拟器,需要开启自带的虚拟机才可以使用。不过很多用户不知道应该怎么打开win11的自带虚拟...
次阅读
win7vol版和普通的版本都是不一样,和我们常用的旗舰版专业版比起来,是一种批量授权的版本,暂时没有免费的激活版,下面来看看详细的介绍吧。...
次阅读
宏碁威武骑士A715笔记本默认预装了windows10系统,但是还是有不少的用户喜欢win7系统,由于预装win10的机型默认是UEFI引导,且宏碁威武骑士A715笔记本cpu采用的是intel 7代CPU,安装WIN7无法识别USB设...
次阅读