Kemas kini bulan November Microsoft merangkumi kb 3003743, kb 2992611, ie11, emet 5 dan banyak lagi

Isi kandungan:

Video: Microsoft EMET 5.0 Protection Bypass 2024

Video: Microsoft EMET 5.0 Protection Bypass 2024
Anonim

Kami bercakap tentang Patch Tuesday melancarkan kemas kini untuk bulan Oktober yang lalu, dan kini patut mengambil kira masalah akaun yang berkaitan dengan bulan ini. Kami sememangnya agak lewat daripada jadual biasa, tetapi kami harap ini akan membuktikan dapat membantu mereka yang memerlukan.

Nampaknya bulan November telah membawa beberapa kemas kini yang paling menjengkelkan tahun ini, seperti Woody Leonhard dari Inforworld memberitahu kami. Pakar keselamatan sentiasa mengawasi patch Black Tuesday dan inilah yang dia perlu laporkan untuk bulan November.

KB 3003743, sebahagian daripada MS14-074

Nampaknya pembaruan khusus ini memecah sesi RDP serentak mengikut beberapa poster forum yang mengatakan perkara berikut:

Kemas kini hari ini termasuk KB3003743 dan dengannya istilah termsrv.dll 6.1.7601.18637

KB 3003743 juga dikatakan membunuh perisian virtualisasi NComputing, menurut beberapa tweet. Buat masa ini, nampaknya tidak sepadan secara rasmi untuk ini, tetapi anda dinasihatkan untuk mengambil langkah yang sama seperti patch KB 2984972.

KB 3003057, sebahagian daripada MS14-065

Nampaknya jika anda menjalankan IE11 dan EMET, penting untuk bergerak ke versi terkini, EMET 5.1, kerana jika anda ingin memasang KB 3003057 pada EMET 5.0, itu tidak akan berfungsi. Dan kerana tidak semua pengguna tahu bahawa EMET 5.1 sudah keluar, banyak isu keserasian telah muncul.

Jika anda menggunakan Internet Explorer 11, sama ada pada Windows 7 atau Windows 8.1, dan telah menggunakan EMET 5.0, sangat penting untuk memasang EMET 5.1 kerana masalah keserasian ditemui dengan kemas kini keselamatan Internet November November dan pengurangan EAF +. Ya, EMET 5.1 baru dikeluarkan pada hari Isnin.

KB 2992611

Ini dianggap sebagai 'bintang' kemas kini bulan ini, dan dianggap oleh ramai untuk menjadi masalah keselamatan yang agak serius. KB 2992611 telah dilancarkan ke setiap mesin Vista, Windows 7, Windows 8 / 8.1, dan mesin Windows Server 2003, 2008, 2008 R2, 2012, dan 2012 R2. Inilah yang salah dengannya, menurut Microsoft:

Sambungan TLS 1.2 dijatuhkan, proses digantung (berhenti bertindak balas), atau perkhidmatan menjadi serentak tidak bertindak balas. Anda juga boleh menerima mesej ralat yang menyerupai yang berikut dalam log Sistem dalam Penonton Acara:

Nama Log: Sistem

Sumber: Schannel

Tarikh: Tarikh dan masa

ID peristiwa: 36887

Kategori Petugas: Tiada

Tahap: Ralat

Kata kunci:

Pengguna: SYSTEM

Komputer: KomputerName

Penerangan: Amaran maut telah diterima dari titik akhir jauh. Protokol TLS menentukan kod isyarat maut adalah 40.

Untuk menyelesaikan masalah, Microsoft mengarahkan untuk memadam nilai pendaftaran berikut:

TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,

TLS_RSA_WITH_AES_256_GCM_SHA384, TLS_RSA_WITH_AES_128_GCM_SHA256.

Tetapi masih terdapat masalah yang berkaitan dengan fungsi pelayan SQL:

Kemas Kini Keselamatan MS14-066 menyebabkan masalah prestasi utama dalam aplikasi Microsoft Access / SQL Server … Apabila kemas kini dipasang pada pelayan yang menjalankan Microsoft SQL Server (Setakat ini, disahkan sebagai isu dengan SQL Server 2008 R2, SQL Server 2012, SQL Server 2014) aplikasi klien yang mengakses pangkalan data melalui ODBC seperti klien Access Microsoft yang menunjuk pada Jadual SQL menemui pencapaian utama …

Pelanggan kami melaporkan bahawa kemas kini keselamatan ini menyebabkan masalah prestasi MAJOR dalam mana-mana aplikasi Microsoft Access dengan backend SQL Server (sebarang versi). Sebagai contoh, operasi mudah seperti mengklik dari satu baris pesanan kepada yang lain (tanpa melakukan ANY update data) boleh mengambil masa 5 hingga 15 saat! Bagi pengguna yang perlu mengemas kini beratus-ratus baris perintah, aplikasi menjadi hampir tidak boleh digunakan - satu aktiviti yang digunakan untuk mengambil masa 5 minit boleh mengambil jam untuk menyelesaikannya.

Memasang pemasangan patch telah terbukti menjadi penyelesaian, tetapi bukan untuk semua. Berikut adalah beberapa masalah lagi:

Terdapat masalah lain. Poster Nicholas Piasecki mengatakan bahawa pemasangan KB 2992611 melemparkan kesilapan dalaman 1250 dan 1051 apabila menggunakan Firefox, Chrome, dan Safari (tetapi IE adalah OK). Leon McCalla di forum Microsoft Connect mengatakan bahawa KB 2992611 memecahkan akses ODBC dalam SQL Server 2008. Mike G di forum Citrix melaporkan bahawa KB 2992611 memecah XML. Cristian Satnic di OdeToData mencatatkan pengalamannya dengan masalah https menggunakan IIS dan Chrome. Malah Perkhidmatan Web Amazon mengakui masalah itu - tetapi belum ada penyelesaian.

Itu sahaja buat masa ini. Tinggalkan komen anda di bawah dan beritahu kami jika anda mengalami masalah menjengkelkan yang berkaitan dengan kitaran Windows Update terkini.

BACA JUGA: Betulkan: Ralat 0x0000005D Semasa Memasang Windows 10

Kemas kini bulan November Microsoft merangkumi kb 3003743, kb 2992611, ie11, emet 5 dan banyak lagi