您当前所在位置: > 爆料站 > 发号福利

微软发布Windows10累积更新:修复高危漏洞

时间:2020-11-23 09:40:05  来源:  作者:网络转载
安全漏洞中文版

安全漏洞中文版

大小:104MB更新:2019-07-02

分类:科幻,挑战,解密

  今天微软发布了新的Windows 10 更新 ,修复的是高危漏洞,官方还是力荐用户去升级的。

  微软发布了适用于 Windows 10 Version 2009(更新 下载 )/2004(更新 下载 )/1909(更新 下载 )/1903(更新 下载 )/1607(更新 下载 )的安全更新, 重点修复了 Kerberos 认证系统中存在的高危漏洞(编号 CVE-2020-17049)。

  微软在更新中指出:

  1、修复了CVE-2020-17049漏洞,修复了PerformTicketSignature 注册表子项值相关的 Kerberos 身份验证问题,该漏洞修复已经包含在11月10日发布的累积更新中;

  2、当PerformTicketSignature 设置为1(默认值)时,对于非Windows Kerberos客户端,Kerberos服务票证和票证授予票证(TGT)可能不会续订;

  3、当PerformTicketSignature设置为0时,所有客户端的用户服务(S4U)方案(例如计划任务,群集和业务线应用程序服务)可能会失败;

  4、如果不一致地更新中间域中的DC并将PerformTicketSignature设置为1,则在跨域方案中的票证引用期间S4UProxy委派失败;

  值得一提的是,外媒最新报道称, Windows 10X将引入名为“SHIM”的新功能,能够让 Edge 浏览器以原生应用在Windows 10X上运行。 SHIM 将转换传统 API 来运行浏览器,并启用接近于原生的体验,因此你不会注意到任何性能或者技术问题。

  目前来看,只有Edge能通过这种特殊的功能来执行,目前尚不清楚微软是否会将该项目扩展到其他应用中。Hololens 2(也是Windows Core OS系列产品)使用相同的 SHIM 库来转换API。

2

  【来源:快科技】【作者:雪花】

资源转载网络,如有侵权联系删除。
相关下载

玩家评论

VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕

原标题:VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕 VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕 VG战队的打野小乐详情>>

阅读: 1
日期: 2020-11-13
原创VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕

原标题:VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕 VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕 VG战队的打野小详情>>

阅读: 1
日期: 2020-11-13
谷歌发布Chrome86.0.4240.198修复两个零日漏洞

  ZDNet 报道称,谷歌在过去三周时间内,修复了影响 Chrome 浏览器的五个凌日漏洞。 在今日发布的 Chrome 86.0.4240.198 版本中,就包括了最新的两个。 据悉,此前的三个零日漏详情>>

阅读: 1
日期: 2020-11-12
原创阴阳师:新式神千姬嫉恨铃鹿御前?剧情漏洞百出,玩家却看爽了!

原标题:阴阳师:新式神千姬嫉恨铃鹿御前?剧情漏洞百出,玩家却看爽了! 大家好我是阿凉。 自从京都决战结束后,阴阳师的整体剧情就局限在了海国篇章里面。 详情>>

阅读: 0
日期: 2020-10-22
阴阳师:新式神千姬嫉恨铃鹿御前?剧情漏洞百出,玩家却看爽了!

原标题:阴阳师:新式神千姬嫉恨铃鹿御前?剧情漏洞百出,玩家却看爽了! 大家好我是阿凉。 自从京都决战结束后,阴阳师的整体剧情就局限在了海国篇章里面。 详情>>

阅读: 8
日期: 2020-10-22
理性讨论:《秦时明月》最新集是否漏洞百出?田言之母或许未死!_田猛

原标题:理性讨论:《秦时明月》最新集是否漏洞百出?田言之母或许未死! 心心念念,心心念念,《秦时明月》第六部终于露面。 恍然间,“君临天下”似乎仍在眼详情>>

阅读: 4
日期: 2020-10-16
十月更新修复了Windows10的PingofDeath漏洞

  在软件开发和使用周期里,错误与漏洞显然是难以避免的。 即便如微软这样的软件巨头,也在 Windows 10 操作系统中遇到了一个老对手,它就是可让用户轻松陷入 BSOD 故障的&ld详情>>

阅读: 6
日期: 2020-10-14
Epic:收回《看门狗2》是基于漏洞的收回与育碧无关

原标题:Epic:收回《看门狗2》是基于漏洞的收回 与育碧无关 前段时间Epic表示将回收国区账号利用漏洞领取的《看门狗2》引起了国内玩家的热议,随后育详情>>

阅读: 7
日期: 2020-09-30
Epic:主动回收漏洞领取非国区游戏 不是育碧要求的

Epic游戏商城官方微博今天发布公告,宣称此前收回部分国区账号利用漏洞领取的非国区游戏,是Epic方面基于弥补漏洞的主动收回,并非育碧方面的主动要求。 以下为详情>>

阅读: 4
日期: 2020-09-30
Epic澄清:回收漏洞领取的非国区游戏与育碧无关

Epic澄清:回收漏洞领取的非国区游戏与育碧无关 2020-09-30 08:46:18来源:游戏下载编辑:松鼠骑士评论(0) 详情>>

阅读: 8
日期: 2020-09-30
《叶罗丽》出现重大漏洞,黑香菱白光莹凭空消失,瞬间没有存在感_角色

原标题:《叶罗丽》出现重大漏洞,黑香菱白光莹凭空消失,瞬间没有存在感 辛灵留下去秘密,需要六位叶罗丽仙子的魔法宝杖才能够激活契约之书,浮云楼本来困详情>>

阅读: 5
日期: 2020-09-05
宁王被超远击飞,实测发现其中漏洞

宁王被超远击飞,实测发现其中漏洞详情>>

阅读: 14
日期: 2020-09-05
Haro事件出现明显漏洞,玩家石锤其出轨非PC

近日,我们LPL赛区可以说是热闹非凡。一是,豪强战队为了争夺进入到S10世界赛的名额尽显实力,给LOL玩家们奉献一场又一场精彩的比赛。二是,赛场外职业选详情>>

阅读: 8
日期: 2020-08-30
原创Haro事件出现明显漏洞,玩家石锤其出轨非PC

原标题:Haro事件出现明显漏洞,玩家石锤其出轨非PC 近日,我们LPL赛区可以说是热闹非凡。一是,豪强战队为了争夺进入到S10世界赛的名额尽显实力,给LOL玩详情>>

阅读: 5
日期: 2020-08-30
谷歌在Gmail漏洞公布七小时后部署了缓解措施

  早在 4 个月前,安全研究员 Allison Husain 就已经向谷歌通报了一个影响 Gmail 或 G Suite 客户的电子邮件欺诈漏洞。遗憾的是,尽管给足了 137 天的时间,谷歌仍选择拖到 9详情>>

阅读: 5
日期: 2020-08-21
有研究员发现Zoom存在多个漏洞!目前这些漏洞已修复

Zoom是一款应用广泛的视频会议应用程序,最近国外有研究员表示Zoom存在漏洞。目前这些漏洞已经得到修复,下面小编就为大家带来相关介绍,感兴趣的朋友详情>>

阅读: 12
日期: 2020-08-14
微软2020年8月周二补丁修复120个漏洞和2个零日漏洞

  据外媒报道, 微软今日开始推出August 2020 Patch Tuesday(2020年8月周二)安全更新补丁。 从Edge到Windows再到SQL Server、.NET Framework,这家公司为13款产品修复了120个详情>>

阅读: 12
日期: 2020-08-13
谷歌Chrome浏览器发现漏洞!需升至84或更高版本

近日,有研究人员发现,在基于Chromium 的浏览器中发现了零日 CSP 绕过漏洞,Chrome浏览器在浏览器市场中所占的比重超过 65%,该漏洞的潜在受影响用户众详情>>

阅读: 20
日期: 2020-08-13
Chrome的CSP漏洞导致数十亿用户面临数据被盗风险

  Threat Post 报道称: 基于 Chromium 内核的浏览器被曝存在一个可被绕过的内容安全策略(简称 CSP)漏洞,导致数十亿用户易被攻击者窃取数据和执行恶意代码。 PerimeterX 网详情>>

阅读: 9
日期: 2020-08-11
和平精英:敌人耍小心思封烟架枪,不料被我抓住漏洞淘汰

和平精英:敌人耍小心思封烟架枪,不料被我抓住漏洞淘汰详情>>

阅读: 25
日期: 2020-07-19
周鸿祎调侃潘石屹学Python:估计100行代码有10个漏洞

(原标题:周鸿祎调侃潘石屹学 Python:我估计他一百行代码有十个漏洞) 详情>>

阅读: 5
日期: 2020-06-22
官方声明:部分英雄存在漏洞可造成全图伤害利用此漏洞将被封号

转自英雄联盟官方微博 亲爱的召唤师:你好,当前游戏内召唤师峡谷模式存在平衡性漏洞,导致部分英雄在特殊情况下可以对全地图范围内的敌人造成伤害详情>>

阅读: 43
日期: 2020-06-19
Ripple20漏洞曝光:全球数亿物联网设备受到影响

  总部位于辛辛那提(Cincinnati)的软件公司 Treck 在 1997 年推出了一个小型库,在过去二十多年中被广泛使用,并集成到无数企业级和消费级产品中。不过今天,网络安全专家披露详情>>

阅读: 26
日期: 2020-06-17
水平不如营销号?知名媒体给Uzi作传,漏洞百出遭网友炮轰删稿_电竞

原标题:水平不如营销号?知名媒体给Uzi作传,漏洞百出遭网友炮轰删稿 上周Uzi的退役引起了全网的轰动。跟一些NBA球星退役一样,每当这个时候你的朋友圈详情>>

阅读: 7
日期: 2020-06-08
苹果突发iOS/iPadOS13.5.1更新:封堵越狱漏洞

  今天苹果发布了iOS和iPadOS 13.5.1的更新,乍一看让人觉得非常意外,但实际却并非如此。  从目前已知的更新情况来看, 苹果iOS 13.5.1主要是用来修补Unc0ver越狱所使用详情>>

阅读: 15
日期: 2020-06-02
安卓9被曝出严重系统漏洞,能利用该漏洞窃取用户数据

原标题:安卓9被曝出严重系统漏洞,能利用该漏洞窃取用户数据 在平时使用手机时,尤其是安卓系统时,许多恶意软件都有可能进行伪装从而获取到一些隐私权详情>>

阅读: 25
日期: 2020-05-28
科学家发现26个USB漏洞Linux有18个Windows有4个

  近日多名学术界人士表示,在Linux、macOS、Windows和FreeBSD等操作系统所使用的USB驱动堆栈中发现了26个新的漏洞。 这支科研团队由普渡大学的Hui Peng、瑞士联邦理工学详情>>

阅读: 14
日期: 2020-05-28
再刷《陈情令》,发现四大剧情漏洞,江澄刺空的一剑到底为了啥?_魏无羡

原标题:再刷《陈情令》,发现四大剧情漏洞,江澄刺空的一剑到底为了啥? 在19年夏天,一部《陈情令》让王一博和肖战成为19年的顶级流量,剧组极力争取最大可详情>>

阅读: 10
日期: 2020-05-27
库存充足Zerodium宣布暂停收买iOS漏洞

Zerodium 是一个漏洞利用获取平台,旨在向研究人员支付一定的费用来收买零日安全漏洞,然后转手卖给政府和执法机构等客户。 然而本周,Zerodium 竟然宣布 —— 由于详情>>

阅读: 4
日期: 2020-05-15
传Xbox国行将更新修复漏洞修复后只能使用国行服务器_主机

原标题:传Xbox国行将更新修复漏洞 修复后只能使用国行服务器 本月10日,PlayStation中国官方微博突然宣布PS中国商城将暂停服务,恢复时间将另行通知。详情>>

阅读: 12
日期: 2020-05-14
银行里的个人金融信息“漏洞”该咋堵?

原标题:银行里的个人金融信息“漏洞” 该咋堵? 5月9日,银保详情>>

阅读: 15
日期: 2020-05-11
谷歌PlayStore新漏洞导致相同版本的应用重复更新

谷歌应用商店Google Play Store出现了一个新的bug,导致一些应用在Google Play Store当中反复显示有相同版本的可用更新。 用户报告受影响的应用主要包括YouTube TV、Google详情>>

阅读: 14
日期: 2020-04-28
苹果回应"5亿漏洞":黑客无法攻破 用户邮件未受影响

  相关新闻:   苹果安全漏洞曝光:可能有5亿部iPhone易受攻击   苹果中国回应iPhone邮箱漏洞:不予置评   本文来自快科技   日前,网络安全公司ZecOps公布了存详情>>

阅读: 6
日期: 2020-04-25
iOS原生邮件程序存在黑客入侵漏洞

原标题:iOS原生邮件程序存在黑客入侵漏洞 PingWest品玩4月23日讯,据华尔街日报报道,iOS的原生邮件APP存在漏洞,可以让骇客作为漏洞发动攻击。这个漏洞详情>>

阅读: 6
日期: 2020-04-23
谷歌发布Chrome紧急补丁修复CVE-2020-6457漏洞

谷歌已经为Chrome浏览器发布了一个紧急修复补丁,并敦促用户尽快安装。谷歌并没有透露有关于CVE-2020-6457漏洞的更多信息,只是确认为“use after free”类型漏洞详情>>

阅读: 8
日期: 2020-04-22
黑客发现iPhone相机零日漏洞 苹果发7.5万美元奖励

据《福布斯》报道,苹果向一名黑客给予了75,000美元的奖励,因为后者发现了该公司软件中的多个零日漏洞,其中一些漏洞可用于劫持MacBook或iPhone上的相机。 零日漏洞是指软详情>>

阅读: 13
日期: 2020-04-05
黑客发现iPhone相机零日漏洞 苹果给予7.5万美元奖励

  原标题:黑客发现劫持iPhone相机零日漏洞,苹果给予 7.5 万美元奖励   IT之家4月3日消息 据《福布斯》报道,苹果向一名黑客给予了75,000美元的奖励,因为后者发现了详情>>

阅读: 10
日期: 2020-04-04
黑客发现劫持iPhone相机零日漏洞苹果给予7.5万美元奖励

原标题:黑客发现劫持iPhone相机零日漏洞 苹果给予7.5万美元奖励 鞭牛士 4月4日消息, 据IT之家援引据《福布斯》报道,苹果向一名黑客给予了75,000美元详情>>

阅读: 14
日期: 2020-04-04
安卓被曝严重漏洞怎么回事安卓被曝哪些严重漏洞修复了吗

据theinquirer报道,近日,安卓系统备被曝出现一个漏洞,让攻击者在未经用户允许的情况下可以偷偷拍摄照片和录制视频。这个漏洞编号为CVE-2019-2234,是由安全详情>>

阅读: 14
日期: 2020-03-31
德媒记者吐槽台湾检疫漏洞百出:机场随便走,防疫专车只是出租车

原标题:德媒记者吐槽台湾检疫漏洞百出:机场随便走,防疫专车只是出租车 【文/观察者网 熊超然】自3月14日开始,台湾地区确诊的新冠肺炎境外输入病例不详情>>

阅读: 5
日期: 2020-03-27
精彩推荐