Windows 10今日發布更新;修復安全漏洞

2021-01-14 中關村在線

2021年來了,微軟也開始更新Windows 10,解決系統中的很多bug。


據報導,微軟今天面向Windows 10系統發布了一組累積更新,這是邁入2021年以來首個補丁,主要修復了Windows 10內置組件的安全漏洞。

本月累積更新的重點是修復Windows 10系統中存在的安全漏洞,包括影響HTTPS內網伺服器的漏洞。

據微軟稱,安裝此更新後,基於HTTPS的內網伺服器默認情況下不能使用用戶代理來檢測更新。如果不在客戶端上配置系統代理,使用這些伺服器進行掃描將會失敗。如果必須使用用戶代理,則必須使用策略"如果使用系統代理檢測失敗,允許用戶代理用作備份"來配置行為。

為了確保最高級別安全性,還應在所有設備上使用Windows Server Update Services傳輸層安全證書引腳。此更改不會影響使用HTTP WSUS伺服器的客戶。

免責聲明:凡標註轉載/編譯字樣內容並非本站原創,轉載目的在於傳遞更多信息,並不代表本網贊同其觀點和對其真實性負責。

http://news.zol.com.cn/760/7606300.html news.zol.com.cn true 中關村在線 http://news.zol.com.cn/760/7606300.html report 767 2021年來了,微軟也開始更新Windows 10,解決系統中的很多bug。據報導,微軟今天面向Windows 10系統發布了一組累積更新,這是邁入2021年以來首個補丁,主要修復了Windows 10內置組件的安全漏洞。本月累積更新的重點是修復Windows 10系統中存在的安全漏洞,包括影響HTTPS...

相關焦點

  • 深度作業系統2020.11.11更新發布 修復Firefox-ESR安全漏洞
    今日,深度作業系統宣布 2020.11.11 更新現已發布。本次更新包括升級內核、Debian 10.6 倉庫以及系統安全性更新。   系統安全方面,本次更新修復了 Firefox-ESR 安全漏洞,編號包括:CVE-2020-15652、CVE-2019-13075、CVE-2020-15652、CVE-2020-6812、CVE-2020-6814、CVE-2020-6811、CVE-2020-6807、CVE-2020-6806、CVE-2020-15669。
  • 天下苦 Windows 久矣?繼被曝出史詩級零日漏洞後,微軟再公布全新...
    不亞於「永恆之藍」的「永恆之黑」3 月 12 日,微軟安全公告披露了一個最新的 SMB 遠程代碼執行漏洞(CVE-2020-0796),攻擊者可利用該漏洞無須權限即可實現遠程代碼執行,一旦被成功利用,其危害不亞於永恆之藍,全球 10 萬臺伺服器或成首輪攻擊目標。
  • Debian 10.4「Buster」正式發布 請儘快部署安全修復
    作為 Debian 10「Buster」系列發行版的第四個穩定更新,Debian 10.4 主要修復了安全性問題。維護團隊希望已經用上 Debian 10 的設備能夠儘快部署安全修復程序,更新過程很是簡單。
  • Adobe發布Adobe Acrobat新版本,緊急修復Mac版本安全漏洞 - 超能網
    Adobe近日對Acrobat DC和Acrobat Reader進行了更新,此次更新為緊急安全性更新。是為了修復由騰訊安全玄武實驗室研究員Yuebin Sun發現並上報的三個邏輯漏洞。根據Sun的說法,該漏洞能讓本地用戶通過Acrobat DC獲得對macOS計算機的root訪問權限,並在用戶完全不知情的情況下訪問敏感數據。並且macOS System Integrity Protection也並不能發現並進行防禦。不過該漏洞只能通過本地訪問,因此我們不用擔心黑客通過此漏洞進行入侵。
  • 卡巴斯基:Windows 10升級漏洞並非由公司殺毒工具引起
    據外媒報導,微軟在發現導致安裝失敗或安裝成功出現某些功能崩潰的問題後取消了Windows 10的安全更新。
  • 「權威發布」近日重點網絡安全漏洞情況摘報
    大家好,小編近日將國內主流網絡安全媒體發布的重要網絡安全漏洞進行了梳理匯總,在這裡分享給大家學習。讓我們來共同提升網絡安全防範意識吧!1.廠商尚未發布漏洞修復程序,請及時關注更新。4. IBM DB2存在任意代碼執行高危漏洞IBM DB2是美國IBM公司的一套關係型資料庫管理系統。IBM DB2 存在任意代碼執行高危漏洞,攻擊者可利用該漏洞可以創建一個惡意的DLL,然後將其放到IBM DB2的文件目錄中執行任意代碼。
  • Apache HTTP Server 2.4.43 發布 修復安全漏洞
    Apache HTTP Server 2.4.43 穩定版已發布,此版本主要是修復安全漏洞以及內存洩露相關的錯誤。修復 CVE-2020-1934 安全漏洞:mod_proxy_ftp 在代理至惡意 FTP 伺服器時可能會使用未初始化的內存。
  • 微軟為Windows 10發布KB4586819可選更新:修復資源管理器崩潰等
    原標題:Win10 可選更新:修復資源管理器崩潰、遊戲無響應和 USB 等問題   11月22日消息 據外媒 WindowsLatest,微軟最近為 Windows 10 發布了 KB4586819 可選更新,修復了文件資源管理器崩潰,遊戲和 USB 等多個問題。
  • 谷歌Project Zero披露了Windows中的嚴重安全漏洞
    谷歌 "零號項目 "專門用來發現該公司自己軟體以及其他公司軟體中的漏洞,並私下向供應商報告,在公開披露前給它們90天時間進行修復。根據所需修復的複雜程度,它有時還會以寬限期的形式提供額外的天數。在過去幾年中,在廠商無法及時修補後,谷歌 "零號項目 "安全團隊已經披露了多個安全漏洞。訪問漏洞細節:https://bugs.chromium.org/p/project-zero/issues/detail?
  • Windows 10今年首個更新來了:解決大問題!
    2021年已經到來,微軟也開始繼續Windows 10的更新,以此來解決系統中出現的不少Bug。據悉,微軟今天面向Windows 10系統發布了一組累積更新,這是邁入2021年以來首個補丁星期二活動日,主要修復了Windows 10內置組件的安全漏洞。
  • 傳Xbox國行將更新修復漏洞 修復後只能使用國行伺服器
    本月10日,PlayStation中國官方微博突然宣布PS中國商城將暫停服務,恢復時間將另行通知。後來有網友曝出PS國行商城關停是被人惡意舉報開後門,最終導致了這一情況。看起來這件事情尚有餘波,隔壁有點瑟瑟發抖。
  • 英特爾發布微代碼更新 修復RAPL接口洩露CPU敏感數據的安全漏洞
    英特爾今日發布了 CPU 微代碼更新,以防止攻擊者濫用 RAPL 機制、從其 CPU 中竊取敏感數據。
  • 「網絡安全」近日重點網絡安全漏洞情況摘報
    大家好,小編近日將國內主流網絡安全媒體發布的重要網絡安全漏洞進行了梳理匯總,在這裡分享給大家學習。讓我們來共同提升網絡安全防範意識吧!可影響RG-RSR20-14E RGOS 10.4(3b34)p5 Release(224254)產品。廠商尚未提供漏洞修複方案,請關注廠商主頁更新。
  • Wind River修復了VxWorks實時作業系統的11個重大安全漏洞
    平時人們總能聽到有關 Windows 和 Android 作業系統的漏洞報告,iOS 和 Linux 則要少一些。 不過本文要為大家介紹的,則是 VxWorks 實時作業系統(RTOS)曝出的 11 個嚴重的零日漏洞。
  • 微軟推出新Windows 10更新,修復藍屏和其他錯誤
    打開APP 微軟推出新Windows 10更新,修復藍屏和其他錯誤 IT之家 發表於 2020-12-03 09:21:23
  • 奇安信CERT發布1月安全監測報告:需警惕這19個高危漏洞
    攻擊者可通過精心構造的請求攻擊Citrix ADC或Citrix Gateway伺服器,成功利用此漏洞的攻擊者可以在目標主機上執行任意代碼。目前,Citrix官方已發布了部分軟體版本更新來修復此漏洞。  此外,微軟Windows CryptoAPI欺騙漏洞熱度也極高。該漏洞不需要進行用戶認證並且無需用戶交互的情況下被利用。
  • 微軟發布帶有重要修復程序的Windows 10 Build 20257
    劍客網11月12日訊 開發者頻道的內部人士可以期待在其他任何人之前測試Windows 10中令人興奮的新功能。但是,並非每個推出的新構建都可以成為表演的制勝法寶。
  • 奇安信代碼安全實驗室協助微軟修復高危漏洞 獲官方致謝
    奇安信代碼安全實驗室研究員為微軟發現兩個漏洞(CVE-2020-17038和CVE-2020-17030),其中CVE-2020-17038為「高危」級別。研究員第一時間向微軟報告並協助其修復漏洞。
  • Apache SkyWalking 漏洞安全風險公告
    近日,騰訊藍軍(force.tencent.com)發現並向Apache SkyWalking官方團隊提交SQL注入漏洞(漏洞編號:CVE-2020-13921),目前官方已發布新版本修復該漏洞。  為避免您的業務受影響,騰訊雲安全建議您及時開展安全自查,如在受影響範圍,請您及時進行更新修復,避免被外部攻擊者入侵。
  • 「安全通報」趨勢科技修復旗下產品多個嚴重漏洞
    轉載:nosec 作者:iso60001近日,著名安全公司趨勢科技發布漏洞警報,公開了旗下產品中的五個漏洞(主要影響Apex One和OfficeScan XG企業安全產品),其中兩個漏洞已被趨勢科技發現有在公網被利用的痕跡。