Microsoft řeší problém s protokolem Kerberos. V prosinci už volitelné aktualizace nečekejte

5
Ilustrační foto
Ilustrační foto
-
Zdroj: Pixabay

Nestává se to moc často, ale tentokrát Microsoft vydal mimořádné aktualizace pro Windows 10. KB4594440 je určena verzím 2004 a 20H2 a číslo sestavení upravuje na 19041.631/19042.631. KB4594443 pak opravuje verze 1903 a 1909 a číslo sestavení zdvihá na 18362.1199/18363.1199.

Aktualizaci Redmondští prezentují jako nebezpečnostní, ve skutečnosti s ní ale souvisí. Opravuje totiž problémy spojené s autentifikačním protokolem Kerberos, respektive klíčem PerformTicketSignature v registru. Ten byl představen v rámci posledního záplatovacího úterý jako součást řešení zranitelného místa CVE-2020-17049. Bylo možné zneužít servisní cestu do systému.

Implementace ochrany naneštěstí narušila správné chování protokolu Kerberos, což se Microsoft snaží napravit mimořádnou aktualizací. Zřejmě se domnívá, že se nejedná o akutní masový problém, protože výše zmíněné aktualizace pro Windows 10 nejsou distribuovány přes Windows Update. V případě zájmu je najdete v katalogu.

V tuto chvíli již také vychází volitelné aktualizace pro některá vydání Windows 10. Microsoft v souvislosti s tím informuje, že v prosinci volitelné aktualizace vydané mezi záplatovacími úterky očekávat nemáme. Firma se odvolává na svátky, kdy se chod světa zpomalí. Bezpečnostní aktualizace budou vydány standardně.

Zdroje: Security Update Guide | Windows message center | Windows support (1, 2)

Microsoft řeší problém s protokolem Kerberos. V prosinci už volitelné aktualizace nečekejte
Ohodnoťte tento článek!
4.9 (97.14%) 7 hlas/ů

5 KOMENTÁŘE

    • U MS? Ti posledních 15 let vyrábějí už jenom záplaty záplat vlastních kopanců přece … Teď, aby neotravovali lidí alespoň pes svátky, tak se nechali slyšet že radši nebudou do ničeho vrtat, než aby zase lidu museli řešit jejích prusery, diletanti ….

  1. Po upgrade na verzi 2004 mě Widle otravují po startu s „nápomocí“ – modrá obrazovka s x-nabídkama.
    V mém admin profilu jsem je odkázal do patřičných míst a již se to neobjevuje.
    V uživatelském účtu mé rodiny to však otravuje a chce to údaje přihlášení k MS účtu (nic takového kromě MS Store nikdy nebylo) a nechce se to nechat přeskočit (pouze odložit volbu o 3 dny později). Lze to nějakým procesem odstranit, ať už to neotravuje? Díky za radu