面向ESU付費用戶微軟發布適用於Windows 7的1月更新匯總
儘管Windows 7已經於去年1月開始就不再接收安全更新,不過在本月的補丁星期二活動日中微軟面向已為擴展安全更新(ESU)計劃付費的企業提供了月度更新匯總–KB4598279。該更新除了改善Windows App Platform and Frameworks, Windows Graphics, Windows Media和Windows Fundamentals安全特性外,還修復了影響MIT領域的問題。
微軟解釋說:“修復了一個存在於受信任的應用管理身份(MIT)領域的一個問題,會導致委託人無法從活動目錄域控制器(DC)獲得Kerberos服務票。在安裝了包含2020年11月10日和12月8日之間發布的CVE-2020-17049保護措施的Windows更新,且PerfromTicketSignature配置為1或更高後,該問題會發生。如果呼叫者在沒有提供USER_NO_AUTH_DATA_REQUIRED標誌的情況下提交無PAC的票據授予票據(TGT)作為證據票據,則票據獲取失敗,出現KRB_GENERIC_ERROR”。
此外,本次月度更新還解決了一個影響打印機遠程過程調用綁定的安全繞過漏洞,以及一個與基於HTTPS的內網服務器有關的錯誤。有兩個已知的問題,這兩個問題都是從以前的月度推出中繼承的,不過值得知道的是,其中一個實際上是你可能遇到的錯誤,如果你想在一個沒有加入ESU計劃的設備上安裝更新。