加载中…
个人资料
阿里云安全
阿里云安全
  • 博客等级:
  • 博客积分:0
  • 博客访问:0
  • 关注人气:0
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

请正在使用域控制器的用户尽快升级MS14-068补丁

(2014-11-19 10:13:15)
微软已于2014年11月19日发布补丁MS14-068(严重),该补丁修复了Windows Kerberos允许特权提升的漏洞(CVE-2014-6324),详情如下,请大家关注。 
 
已确认被成功利用的软件及系统: 
 
Windows Server 2003 
Windows Vista 
Windows Server 2008 
Windows 7 
Windows Server 2008 R2 
Windows 8 and Windows 8.1 
Windows Server 2012 and Windows Server 2012 R2 
Server Core installation option 
 
漏洞描述: 
 
微软MS14-068补丁修复了Windows Kerberos允许特权提升的漏洞(CVE-2014-6324),该漏洞可能允许攻击者提升普通域用户账户为域管理员账户。攻击者可以利用这些提升的权限控制域中所有的计算机,包括域服务器 
 
建议修补方案 
 
微软已发布补丁MS14-068,补丁下载地址: 
https://technet.microsoft.com/en-us/library/security/ms14-068.aspx
 
或者使用Windows的动更新。 

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有