微軟采取行動修補這個潛在的嚴(yán)重安全漏洞
微軟已經(jīng)修復(fù)了一個困擾多個版本的Windows和WindowsServer的錯誤,該錯誤會觸發(fā)SSL/TLS握手失敗。遇到該漏洞的人會在嘗試連接到服務(wù)器的應(yīng)用程序中看到SEC_E_ILLEGAL_MESSAGE通知彈出。
“我們解決了一個可能影響某些類型的安全套接字層(SSL)和傳輸層安全性(TLS)的問題(在新標(biāo)簽中打開))連接。這些連接可能會出現(xiàn)握手失敗,”微軟在公告中表示(在新標(biāo)簽中打開).
多個版本受影響
受影響的版本包括Windows11(在新標(biāo)簽中打開)22H2;視窗1121H2;視窗1021H2;視窗1021H1;視窗1020H2;Windows10企業(yè)版LTSC2019;Windows10企業(yè)版LTSC2016;Windows10企業(yè)版2015LTSB;視窗8.1;和Windows7SP1。
對于服務(wù)器,受影響的版本包括WindowsServer2022;視窗服務(wù)器2019;視窗服務(wù)器2016;視窗服務(wù)器2012R2;視窗服務(wù)器2012;和WindowsServer2008R2SP1。
這是一個帶外更新,這意味著它不會通過WindowsUpdate、WindowsUpdateforBusiness或WindowsServerUpdateServices(WSUS)自動部署。
相反,有興趣獲取更新的用戶需要前往Microsoft更新目錄(在新標(biāo)簽中打開)并手動將它們添加到MicrosoftEndpointConfigurationManager或WindowsServerUpdateServices(WSUS)。
微軟對帶外更新并不陌生。上次我們進行此類更新是在2022年5月,當(dāng)時該公司修復(fù)了一個問題,該問題導(dǎo)致從Windows應(yīng)用商店下載的應(yīng)用程序無法在端點上正常運行。
然而,BleepingComputer(在新標(biāo)簽中打開)發(fā)現(xiàn)安裝補丁后,集群服務(wù)可能無法啟動。在這種情況下,發(fā)生這種情況是因為對服務(wù)使用的PnP類驅(qū)動程序的更新刪除了群集網(wǎng)絡(luò)驅(qū)動程序。
Windows102016LTSB、WindowsServer2016和Windows102015LTSB的修復(fù)程序仍在進行中。
標(biāo)簽: