Aktualności

We wrześniowy patch Tuesday naprawia serwery intranetowe oparte na HTTP

We wrześniowy patch Tuesday naprawia serwery intranetowe oparte na HTTP

Wraz z wydaniem oczekiwanych w tym miesiącu aktualizacji Patch Tuesday, we wszystkich wersjach systemu operacyjnego Windows pojawiło się mnóstwo nowych poprawek, ulepszeń i ulepszeń bezpieczeństwa.

Oczywiście niektóre aktualizacje wyróżniają się bardziej niż inne, ponieważ zawierają kilka dodatkowych funkcji lub dlatego, że ich zastosowanie może narazić Cię na nieprzewidziane problemy.

Jednak we wrześniowych aktualizacjach z wtorkowych poprawek wprowadzono jedną poważną poprawkę dotyczącą korzystania z serwerów intranetowych opartych na protokole HTTP.


Usunięto poważną lukę w zabezpieczeniach sieci

Według oficjalnych dzienników zmian firmy Microsoft, jedna szczególna zmiana została wprowadzona we wszystkich głównych wersjach systemu Windows 10, od Windows 10 v1507 aż do Windows 10 v2004.

Ta poprawka ma następującą treść:

  • Rozwiązuje problem z luką w zabezpieczeniach dotyczącą serwerów proxy użytkowników i serwerów intranetowych opartych na protokole HTTP. Po zainstalowaniu tej aktualizacji serwery intranetowe oparte na protokole HTTP nie mogą domyślnie wykorzystywać serwera proxy użytkownika do wykrywania aktualizacji.
    • Skanowanie przy użyciu tych serwerów zakończy się niepowodzeniem, jeśli klienci nie mają skonfigurowanego serwera proxy w systemie.
    • Jeśli musisz skorzystać z serwera proxy użytkownika, musisz skonfigurować zachowanie przy użyciu zasady usługi Windows Update „Zezwalaj na używanie serwera proxy użytkownika jako rezerwy, jeśli wykrycie przy użyciu systemowego serwera proxy nie powiedzie się”.
    • Ta zmiana nie ma wpływu na klientów, którzy zabezpieczają swoje serwery Windows Server Update Services (WSUS) za pomocą protokołów Transport Layer Security (TLS) lub Secure Sockets Layer (SSL).
    • Aby uzyskać więcej informacji, zobacz Zapewnianie bezpieczeństwa klientów, zmiany w skanowaniach na serwerach Windows Server Update Service (WSUS).

Najwyraźniej zaczynając od nieujawnionego okresu, klient, który nie miał skonfigurowanych swoich serwerów proxy, mógł nadal być używany do uzyskiwania dostępu do serwerów i wykonywania skanów.

Na szczęście Microsoft przyszedł i dodał kilka wyjaśnień, jak skonfigurować serwery proxy, aby były teraz zgodne z najnowszymi zmianami.

Ponadto dodali, że nie wszyscy byli celem tej aktualizacji, na przykład ci, którzy używają protokołów Transport Layer Security (TLS) lub Secure Sockets Layer (SSL) dla dodatkowej ochrony..


To prawie wszystko kończy się tą ważną poprawką. Jeśli potrzebujesz podsumowania wrześniowej łatki wtorkowej, napisaliśmy dla Ciebie ten artykuł, w którym zawarliśmy wszystkie najważniejsze dzienniki zmian, wraz z bezpośrednimi linkami do pobrania, abyś mógł od razu uzyskać aktualizacje.

A skoro o tym mowa, zawsze pamiętaj, że te comiesięczne aktualizacje są tutaj z jakiegoś powodu, ponieważ są wynikiem wielomiesięcznych badań i rozwiązywania problemów, więc jak najszybsze zastosowanie łatek jest niezwykle ważne.

Aby uzyskać więcej informacji o tym, jak upewnić się, że proces aktualizacji przebiega bezproblemowo, zapoznaj się z listą kroków, które należy wykonać, a wszystkie znajdziesz.

Jakie jest twoje zdanie na temat tej zmiany wprowadzonej podczas wrześniowych poprawek wtorkowych aktualizacji w 2020 r?

Daj nam znać, czy będziesz stosować zbiorcze aktualizacje natychmiast, czy nie, zostawiając nam wiadomość w sekcji komentarzy poniżej.

Poprawka KB2969339 została wydana, aby naprawić niektóre błędy aktualizacji systemu Windows 8.1
Jakiś czas temu powiedzieliśmy Ci o różnych błędach, które użytkownicy systemu Windows 8.1 otrzymywali podczas próby zainstalowania najnowszej aktuali...
Oto, jak rozwiązać problem rozładowania baterii Surface Pro 3 bez płacenia 500 USD za nową baterię
Problem z rozładowaniem baterii w Surface Pro 3 to niekończąca się saga, podobnie jak losowe ponowne uruchamianie w Lumii 950 i Lumii 950 XL. W rzeczy...
Pliki .RDP nie otwierają się po rocznicowej aktualizacji
Dość duża liczba użytkowników zgłasza, że ​​nie może otworzyć plików .RDP po zainstalowaniu rocznicowej aktualizacji systemu Windows 10. Mówiąc dokład...