Мицрософт је раније данас објавио сигурносну закрпу ван опсега КБ3011780 која је најављена за Безбедносни билтен МС14-068, ево више о томе.
Мицрософт обично ставља на располагање своја ажурирања за Виндовс на оно што је познато као "Патцх Туесдаи" - други уторак сваког месеца. Иако је било ажурирања прошле недеље, објавио је Мицрософт Безбедносни билтен МС14-068 што укључује „Критична“ ажурирања која нису објављена прошле недеље, али су доступна сада.
Главна ствар ове адресе закрпе за ажурирање је рањивост безбедности Мицрософт Сервер 2003, 2008 (Р2) итд. Док су клијентски системи - Виндовс 7, Виста, Виндовс 8 наведене су, према билтену, оцене озбиљности не важе за верзију оперативног система Виндовс.
Оцене озбиљности не важе за овај оперативни систем јер не постоји рањивост у овом билтену. Ово ажурирање пружа додатне дубина одбране каљење које не поправља ниједну познату рањивост.
Дубинска одбрана је у основи приступ употреби више слојева одбране како би се спречило да нападачи угрозе мрежу или систем. Дакле, иако пронађене рањивости не утичу директно на радне површине Виндовс, препоручује се да преузмете ову закрпу ван опсега за добру меру.
Инсталирајте исправку Мицрософт Сецурити-а
За ажурирање за Виндовс 8.к идите на Подешавања рачунара> Ажурирање и опоравак> Ажурирање система Виндовс и проверите да ли постоје исправке.
Тамо би требало пронаћи ажурирану слику приказану у наставку (КБ3011780)
Након инсталирања исправке потребно је поново покретање.
У системима Виндовс 7 идите на Виндовс Упдате преко Старт менија и ручно проверите да ли постоје исправке.
Ова закрпа је такође доступна за Виндовс 10 Технички преглед корисника. Више о томе потражите у чланку Мицрософт Сецурити Респонсе Центер постављање или прелазак директно на Безбедносни билтен МС14-068 Сажетак.
Ово безбедносно ажурирање решава приватну рањивост у Мицрософт Виндовс-у Керберос КДЦ што би могло омогућити нападачу да подигне непривилеговане привилегије корисничког налога на оне на рачуну администратора домена. Нападач може да искористи ове повишене привилегије да компромитује било који рачунар у домену, укључујући контролере домена.