查看原文
其他

微软发布紧急更新,修复了多个 Windows Server 身份验证问题

Sergiu Gatlan 代码卫士 2022-05-25

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

微软发布带外更新,解决了多个和 Kerberos 授权场景有关的身份验证失败问题,这些问题影响运行受支持 Windows Server 版本的域控制器 (DC)。

在受影响系统上,终端用户活动目录本地或混合Azure活动目录环境中通过单点登录 (SSO) 登录到服务或应用程序。这些问题影响运行 Windows Server 2019 和更低版本(包括 Windows Server 2016、Windows Server 2012 R2、Windows Server 2012、Windows Server 2008 R2 SP1 和 Windows Server 2008 SP2 等)的系统。

这些紧急更新解决了“一个已知问题,可能引起和用户从Service for User to Self (S4U2self) 相关的 Kerberos 工单。当用户在运行 Windows Server 的域控制器上安装了2021年11月9日发布的安全更新后就会发生该问题。”

微软在周末发布的带外更新包括:

  • Windows Server 2019: KB5008602

  • Windows Server 2016: KB5008601

  • Windows Server 2012 R2: KB5008603

  • Windows Server 2012: KB5008604

  • Windows Server 2008 R2 SP1: KB5008605

  • Windows Server 2008 SP2: KB5008606




如何部署 OOB 更新


用户无法通过 Windows Update 安装所有的紧急更新,也无法在受影响的域控制器上自动安装。

要下载单独的更新包,用户必须在微软更新分类 (Microsoft Update Catalog) 中查找。用户可通过其中的指南将更新手动导入 Windows Server Update Services (WSUS) 中。

本周四,微软证实这些问题并指出用户可能会在受影响系统上发现如下一种或多种错误:

  • Event Viewer 可能显示 Microsoft-Windows-Kerberos-Key-Distribution-Center 事件 18 记录在系统事件日志中。

  • Error 0x8009030c(文本:Web Application Proxy 出现异常)被记录在Microsoft-AAD Application Proxy Connector 事件 12027 中的 Azure AD Application Proxy 事件日志中。

  • 网络踪迹包含与如下内容类似的前ing:

    (1)7281 24:44 (644) 10.11.2.12 .contoso.com KerberosV5 KerberosV5:TGS Request Realm: CONTOSO.COM Sname: http/xxxxx-xxx.contoso.com

    (2)7282 7290 (0) . CONTOSO.COM








推荐阅读
微软发布带外更新,紧急修复 Kerberos 认证问题
微软紧急修复两个 RCE,影响 Windows Codecs 库和 Visual Studio
微软紧急更新 Windows 8.1 和 Server 2012 R2,修复两个严重漏洞
微软紧急修复 Windows codecs 库中的两个 RCE 漏洞




原文链接

https://www.bleepingcomputer.com/news/microsoft/new-microsoft-emergency-updates-fix-windows-server-auth-issues/


题图:Pixabay License



本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存