Microsoft je ranije danas objavio sigurnosnu zakrpu izvan opsega KB3011780 koja je najavljena kao Sigurnosni bilten MS14-068, evo više o tome.
Microsoft obično omogućuje ažuriranja za Windows dostupna za ono što je poznato kao "Patch Tuesday" - drugi utorak svakog mjeseca. Iako je bilo ažuriranja prošlog tjedna, objavio je Microsoft Sigurnosni bilten MS14-068 što uključuje "Kritična" ažuriranja koja nisu objavljena prošli tjedan, ali su dostupna sada.
Glavna stvar ove adrese zakrpa za ažuriranje je ranjivost sigurnosti Microsoft Server 2003, 2008 (R2) itd. Dok su klijentski sustavi - Windows 7, Vista, Windows 8 navedene su prema biltenu, ocjene ozbiljnosti ne primjenjuju se na verziju sustava Windows.
Ocjene ozbiljnosti ne primjenjuju se na ovaj operativni sustav jer ne postoji ranjivost navedena u ovom biltenu. Ovo ažuriranje pruža dodatno obrana-in-dubina stvrdnjavanje koje ne popravlja poznatu ranjivost.
Dubinska obrana u osnovi je pristup korištenju više slojeva obrane kako bi se spriječilo da napadači kompromitiraju mrežu ili sustav. Dakle, iako pronađene ranjivosti ne utječu izravno na radne površine sustava Windows, preporučuje se da preuzmete ovu zakrpu izvan opsega za dobru mjeru.
Instalirajte Microsoft Security update
Za ažuriranje za Windows 8.x idite na Postavke računala> Ažuriranje i oporavak> Ažuriranje sustava Windows i provjerite ima li ažuriranja.
Tamo biste trebali pronaći ažuriranu sliku prikazanu u nastavku (KB3011780)
Nakon instaliranja ažuriranja potrebno je ponovno pokretanje.
U sustavima Windows 7 idite na Windows Update putem izbornika Start i ručno provjerite ima li ažuriranja.
Ova je zakrpa također dostupna za Windows 10 Tehnički pregled korisnici. Više o tome potražite u članku Microsoftov centar za sigurnost odgovora objavljivanjem ili prijeđite izravno na Sigurnosni bilten MS14-068 Sažetak.
Ovo sigurnosno ažuriranje rješava privatno prijavljenu ranjivost u sustavu Microsoft Windows Kerberos KDC što bi moglo omogućiti napadaču da poveća neprivilegirane privilegije korisničkog računa na domene administratorskog računa domene. Napadač može iskoristiti ove povišene privilegije za kompromitiranje bilo kojeg računala u domeni, uključujući kontrolere domena.