Win 10系统累积更新发布 高危漏洞修复

互联网 | 编辑: 蓝色时光 2020-11-20 15:38:17转载

微软发布了 Windows 10的更新,修复了一些高危漏洞,并且Windows 10将会加入“SHIM”的新功能,SHIM将转换传统API来运行浏览器,并启用接近于原生的体验,因此你不会注意到任何性能或者技术问题。

今天,微软发布了Win 10系统的更新,修复一些高危漏洞。官方推荐用户升级,其中重点修复了 Kerberos 认证系统中存在的高危漏洞。

微软发布了适用于 Windows 10 Version 2009/2004/1909/1903/1607的安全更新,重点修复Kerberos认证系统中存在的高危漏洞(编号 CVE-2020-17049)。

微软在更新中指出:

1、修复了CVE-2020-17049漏洞,修复了PerformTicketSignature 注册表子项值相关的 Kerberos 身份验证问题,该漏洞修复已经包含在11月10日发布的累积更新中;

2、当PerformTicketSignature 设置为1(默认值)时,对于非Windows Kerberos客户端,Kerberos服务票证和票证授予票证(TGT)可能不会续订;

3、当PerformTicketSignature设置为0时,所有客户端的用户服务(S4U)方案(例如计划任务,群集和业务线应用程序服务)可能会失败;

4、如果不一致地更新中间域中的DC并将PerformTicketSignature设置为1,则在跨域方案中的票证引用期间S4UProxy委派失败;

值得一提的是,外媒最新报道称,Windows 10X将引入名为“SHIM”的新功能,能够让 Edge 浏览器以原生应用在Windows 10X上运行。 SHIM 将转换传统 API 来运行浏览器,并启用接近于原生的体验,因此你不会注意到任何性能或者技术问题。

目前来看,只有Edge能通过这种特殊的功能来执行,目前尚不清楚微软是否会将该项目扩展到其他应用中。Hololens 2(也是Windows Core OS系列产品)使用相同的 SHIM 库来转换API。

说明:所有图文均来自网络,版权归原作者所有,如果侵犯您的权益,请联系我们删除。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑