火曜日の5月のパッチが認証を破った後、Microsoftは修正を急ぐ from darkreading.com


Active Directory証明書サービスを実行しているサーバーと証明書ベースの認証を担当するWindowドメインコントローラーをMicrosoftの5月10日パッチ火曜日の更新で更新した場合は、やり直しが必要になる場合があります。
同社によれば、CVE-2022-26931およびCVE-2022-26923の元のパッチは、特権の昇格による証明書のなりすましを阻止することを目的としていましたが、修正の意図しない結果は、認証エラーの発疹でした。
元のパッチ火曜日の更新をインストールした後、数人のRedditユーザーが、5月10日のr /sysadminsubredditパッチ火曜日Megathreadの証明書認証エラーについて不満を述べました。

コメント

タイトルとURLをコピーしました