Prisijunkite prie „Microsoft“
Prisijunkite arba sukurkite paskyrą.
Sveiki,
Pasirinkti kitą paskyrą.
Turite kelias paskyras
Pasirinkite paskyrą, kurią naudodami norite prisijungti.

Keisti datą

Keisti aprašą

2024 m. kovo 10 d.

Peržiūrėta mėnesio laiko planavimo juosta, įtraukiant daugiau sukietėjančio susijusio turinio ir iš laiko planavimo juostos pašalintas 2024 m. vasario mėn. įrašas, nes jis nėra susijęs su sukietėjimas.

Įvadas

Griežinimas yra pagrindinis mūsų vykdomos saugos strategijos elementas, padedantis apsaugoti jūsų turtą, jums susitelkiant į darbą. Vis kūrybiškos kibernetinės erškėtybės kur nors įmanoma, nuo lusto iki debesies. Ar matėte mūsų leidinius apie sustifravimą "Windows" pranešimų centre? Kai kurie iš neseniai įgalintų yra DCOM autentifikavimo sustigrinimas ir "Netjoin": prisijungimo prie domeno sukietėjimas. Peržiūrėkime pažeidžiamas sritis, kurios artėjančiais mėnesiais kietėja.

Pastaba: Šis straipsnis laikui bėgant bus atnaujintas, kad būtų pateikta naujausia informacija apie pakeitimų ir terminų sustifravimą. Paskutinį kartą atnaujinta: 2024 m. kovo 10 d.

Pakeitimų sustigrinimas vienu žvilgtelėjimu

Peržiūrėkite vaizdinę laiko planavimo juostą, kad atkreiptumėte dėmesį į konkrečius keitimus, kurie jus domina. Raskite išsamią informaciją apie kiekvieną toliau nurodytą etapą. 

2023 m. pakeitimų sukietėjimas

1 pav. Vaizdinė 2023 m. atliktų griežinimo pakeitimų laiko planavimo juosta.

2024 m. pakeitimų sukietėjimas

2 pav.  Vaizdinė 2024 m. atliktų griežinimo pakeitimų laiko planavimo juosta.

Keitimų sustigrinimas pagal mėnesį

Peržiūrėkite išsamią informaciją apie visus būsimus sustigrinimo pakeitimus pagal mėnesį, kad būtų lengviau planuoti kiekvieną etapą ir atlikti galutinį vykdymą.

  • Tinklo registravimo protokolo pakeitimai KB5021130 | 2

    etapas Pradinis vykdymo etapas. Pašalina galimybę išjungti RPC hermetiką nustatant reikšmę 0 į RequireSeal registro dalinį raktą.

  • Sertifikatu pagrįstas autentifikavimo KB5014754 | 2

    etapas Pašalina išjungimo režimą.

  • Saugiosios įkrovos apėjimo apsaugos KB5025885 | 1

    etapas Pradinis diegimo etapas. "Windows Naujinimai", išleista 2023 m. gegužės 9 d. arba vėliau, išsprendžia CVE-2023-24932 aptartas spragas, "Windows" įkrovos komponentų pakeitimus ir du atšaukimo failus, kuriuos galima taikyti rankiniu būdu (kodo vientisumo strategija ir atnaujintas saugiosios įkrovos draudimo sąrašas (DBX)).

  • Tinklo registravimo protokolo pakeitimai KB5021130 | 3

    etapas Vykdymas pagal numatytuosius nustatymus. Dalinis raktas "RequireSeal " bus perkeltas į vykdymo režimą, nebent aiškiai sukonfigūruosite, kad jis būtų suderinamumo režimu.

  • Kerberos PAC parašai KB5020805 | 3

    etapas Trečiasis diegimo etapas. Pašalinama galimybė išjungti PAC parašo įtraukimą nustatant dalinį raktą KrbtgtFullPacSignature kaip reikšmę 0.

  • Tinklo registravimo protokolo pakeitimai KB5021130 | 4

    etapas Galutinis vykdymas. 2023 m. liepos 11 d. išleisti "Windows" naujinimai pašalins galimybę nustatyti registro dalinio rakto RequireSeal reikšmę 1. Tai įgalina CVE-2022-38023 vykdymo etapą.

  • Kerberos PAC parašai KB5020805 | 4

    etapas Pradinis vykdymo režimas. Pašalina galimybę nustatyti krbtgtFullPacSignature dalinio rakto reikšmę 1 ir perkelia į vykdymo režimą kaip numatytąjį (KrbtgtFullPacSignature = 3), kurį galite nepaisyti naudodami aiškų audito parametrą. 

  • Saugiosios įkrovos apėjimo apsaugos KB5025885 | 2

    etapas Antras diegimo etapas. Naujinimai, skirtą "Windows", išleistą 2023 m. liepos 11 d. arba vėliau, apima automatinį atšauktųjų failų diegimą, naujus įvykių žurnalo įvykius, skirtus pranešti, ar atšauktojo diegimo pavyko atlikti sėkmingai, ir "SafeOS" dinaminio naujinimo paketą, skirtą "WinRE".

  • Kerberos PAC parašai KB5020805 | 5 etapas

    Visiško vykdymo etapas. Pašalina registro dalinio rakto KrbtgtFullPacSignature palaikymą, pašalina audito režimo palaikymą ir visi paslaugų kvitai be naujų PAC parašų bus atmestos autentifikavimo.

  • "Active Directory" (AD) teisių naujinimai KB5008383 | 5

    etapas Galutinis diegimo etapas. Galutinis diegimo etapas gali prasidėti, kai baigsite veiksmus, nurodytus KB5008383 skyriuje "Imtis veiksmų". Norėdami pereiti į vykdymo režimą, vykdykite nurodymus, pateiktus skyriuje "Diegimo rekomendacijos", kad nustatytumėte 28 ir 29 bitų dSHeuristics atributą. Tada stebėkite 3044–3046 įvykius. Jie praneša, kai vykdymo režimas užblokavo LDAP įtraukimo arba modifikavimo operaciją, kuri galėjo būti anksčiau leidžiama testavimo režimu. 

  • Saugiosios įkrovos apėjimo apsaugos KB5025885 | 3

    etapas Trečiasis diegimo etapas. Šis etapas įtrauks papildomų įkrovos tvarkytuvo mažinimų. Šis etapas prasidės ne anksčiau kaip 2024 m. balandžio 9 d.

  • Saugiosios įkrovos apėjimo apsaugos KB5025885 | 3

    etapas Privalomas vykdymo etapas. Atšaukimai (kodo vientisumo paleidimo strategija ir sąrašas Saugioji įkrova neleidžiami) bus programiškai įgalinti įdiegus "Windows" naujinimus visose paveiktose sistemose, kuriose nėra išjungimo parinkties.

  • Sertifikatu pagrįstas autentifikavimo KB5014754 | 3

    etapas Visiško vykdymo režimas. Jei sertifikato negalima labai susieti, autentifikavimas bus atmestas.

Gaukite paskutines naujienas

Pasižymėkite "Windows" pranešimų centrą, kad lengvai rastumėte naujausius naujinimus ir priminimus. Jei esate IT administratorius ir turite prieigą prie "Microsoft 365" administravimo centras, nustatykite el. pašto nuostatas "Microsoft 365" administravimo centras gauti svarbius pranešimus ir naujinimus.

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.

Bendruomenės padeda užduoti klausimus ir į juos atsakyti, pateikti atsiliepimų ir išgirsti iš ekspertų, turinčių daug žinių.

Ar ši informacija buvo naudinga?

Ar esate patenkinti kalbos kokybe?
Kas turėjo įtakos jūsų įspūdžiams?
Paspaudus mygtuką Pateikti, jūsų atsiliepimai bus naudojami tobulinant „Microsoft“ produktus ir paslaugas. Jūsų IT administratorius galės rinkti šiuos duomenis. Privatumo patvirtinimas.

Dėkojame už jūsų atsiliepimą!

×