微软11月的恶意更新包括kb 3003743,kb 2992611,ie11,emet 5等
目录:
视频: ä»å¤©ææç¾ å¤ç¾ èææ¥å ± 20140623 360p 2024
我们讨论了10月前一个月的补丁星期二无效更新,现在值得考虑与本月有关的问题。 我们确实比通常的时间表晚了一点,但是我们希望这对有需要的人有所帮助。
正如Inforworld的Woody Leonhard告诉我们的那样,11月似乎带来了今年一些最烦人的拙劣更新。 安全专家一直在关注黑色星期二的补丁程序,这是他在11月份必须报告的内容。
KB 3003743,MS14-074的一部分
根据一些论坛发布者的说法,此特定更新似乎打破了同时进行的RDP会话:
当今的更新包括KB3003743,并带有termsrv.dll版本6.1.7601.18637
据一些推文称,KB 3003743还杀死了NComputing的虚拟化软件。 目前,似乎还没有官方的修复程序,但是建议您采取与KB 2984972补丁程序相同的步骤。
KB 3003057,MS14-065的一部分
看来,如果您正在运行IE11和EMET,则必须升级到最新版本EMET 5.1,这一点很重要,因为如果要在EMET 5.0上安装KB 3003057,它将无法正常工作。 由于并非所有用户都知道EMET 5.1已经发布,所以出现了许多兼容性问题。
如果您正在Windows 7或Windows 8.1上使用Internet Explorer 11,并且已经部署了EMET 5.0,则安装EMET 5.1尤为重要,因为在11月Internet Explorer安全更新和EAF +缓解措施中发现了兼容性问题。 是的,EMET 5.1刚刚在周一发布。
KB 2992611
这被视为本月不良更新的“明星”,许多人认为这是一个非常严重的安全问题。 KB 2992611已推广到每台Vista,Windows 7,Windows 8 / 8.1和Windows Server 2003、2008、2008 R2、2012和2012 R2计算机上。 根据微软的说法,这是怎么回事:
TLS 1.2连接被丢弃,进程挂起(停止响应)或服务间歇性地无响应。 您可能还会在事件查看器的系统日志中收到类似于以下内容的错误消息:
日志名称:系统
资料来源:Schannel
日期:日期和时间
事件ID:36887
任务类别:无
级别:错误
关键字:
用户:SYSTEM
计算机:ComputerName
说明:从远程端点收到了致命警报。 TLS协议定义的致命警报代码为40。
为了解决问题,Microsoft指示删除以下注册表值:
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384,
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,
TLS_RSA_WITH_AES_256_GCM_SHA384,
TLS_RSA_WITH_AES_128_GCM_SHA256。
但是似乎仍然存在与SQL Server功能有关的问题:
安全更新MS14-066在Microsoft Access / SQL Server应用程序中引起严重的性能问题…将更新安装到运行Microsoft SQL Server的服务器上(到目前为止,已确认是SQL Server 2008 R2,SQL Server 2012,SQL Server 2014的问题)通过ODBC访问数据库的客户端应用程序(例如指向SQL表的Microsoft Access客户端)遇到了重大的性能下降……
我们的客户报告说,此安全更新会在具有SQL Server后端(任何版本)的任何Microsoft Access应用程序中引起主要性能问题。 例如,简单的操作(例如,从订单的一行单击到另一行(不执行任何数据更新))可能需要5到15秒! 对于需要更新数百行订单的用户而言,该应用程序几乎变得无法使用-过去需要5分钟才能完成的活动可能要花费数小时。
事实证明,卸载补丁是一个解决方案,但并非所有解决方案都可以。 这里还有更多问题:
还有其他问题。 海报的Nicholas Piasecki说,使用Firefox,Chrome和Safari安装KB 2992611会引发内部错误1250和1051(但IE可以)。 Microsoft Connect论坛上的Leon McCalla说,KB 2992611破坏了SQL Server 2008中的ODBC访问。Citrix论坛上的Mike G报告了KB 2992611破坏了XML。 OdeToData的Cristian Satnic发表了他使用IIS和Chrome遇到https问题的经历。 甚至Amazon Web Services也承认该问题-但还没有解决方案。
目前为止就这样了。 在下面留下您的评论,并让我们知道您是否遇到了与最新Windows Update周期有关的另一个烦人的问题。
另请阅读:修复:安装Windows 10时错误0x0000005D