Microsoft пытается исправить эту потенциально серьезную уязвимость безопасности
19 октября 2022 г.Microsoft исправила ошибку в нескольких версиях Windows и Windows Server, которая вызывала SSL/TLS сбои рукопожатия.
Те, кто столкнулся с уязвимостью, видят всплывающее уведомление SEC_E_ILLEGAL_MESSAGE в приложениях, которые пытаются подключиться к серверам.
"Мы устраняем проблему, которая может повлиять на некоторые типы Secure Sockets Layer (SSL) и Transport Layer Security (TLS). Эти подключения могут иметь сбои рукопожатия», — говорится в сообщении Microsoft в объявление .
Затронуто несколько версий
Для серверов уязвимые версии включают Windows Server 2022; Windows Server 2019; Windows Server 2016; Windows Server 2012 R2; Windows Server 2012; и Windows Server 2008 R2 SP1.
Это внеплановое обновление, то есть оно не будет автоматически развернуто через Центр обновления Windows, Центр обновления Windows для бизнеса или Службы обновления Windows Server (WSUS).
Вместо этого пользователи, заинтересованные в получении обновления, должны перейти на Каталог Центра обновления Майкрософт и вручную добавить их либо в Microsoft Endpoint Configuration Manager, либо в службы Windows Server Update Services (WSUS).
Microsoft не привыкать к внеплановым обновлениям. В последний раз у нас было такое обновление в мае 2022 года, когда компания устранила проблему, из-за которой приложения, загруженные из Магазина Windows, не могли нормально работать на конечные точки.
Тем не менее, BleepingComputer обнаружил, что после установки исправления служба кластеров может не запуститься. В данном случае это происходит из-за того, что обновление драйверов класса PnP, используемое службой, удалило сетевой драйвер кластера.
Исправление все еще находится в разработке для Windows 10 2016 LTSB, Windows Server 2016 и Windows. 10 2015 года.
- Это лучшие инструменты управления исправлениями на данный момент.
Оригинал