Actualice su computadora ahora para resolver la vulnerabilidad de Kerberos

El gigante de Redmond sigue trabajando por nuestra seguridad. Ahora han lanzado Actualizaciones para versiones de Windows 10 que no son compatibles. El objetivo de resolver una vulnerabilidad de seguridad en la autenticación Kerberos. Esto podría permitir que un pirata informático eluda la autenticación.

Microsoft había lanzado el parche para Windows 10 1809 hace unos días, y la actualización de hoy lanza la misma solución para Windows 10 20H2, 2004, 1909, 1903 y 1607.

Índice

    La revisión corrige los problemas de seguridad de Kerberos

    Esta actualización corrige problemas de autenticación Kerberos. Vinculado al valor de la subclave del registro RealizarTicketFirma dentro CVE-2020-17049. Esto fue parte de la actualización de Windows 10 de noviembre de 2020. Los siguientes problemas pueden ocurrir en los controladores de tipo lectura / escritura (DC):

    • Es posible que los tickets de Kerberos y los tickets de servicio (TGT) no se renueven para clientes Kerberos que no sean de Windows. Cuando PerformTicketSignature se establece en 1 (predeterminado).
    • Escenarios de servicio a usuario (S4U), como tareas programadas, agrupación en clústeres y servicios para aplicaciones de línea de negocio. Estos pueden fallar para todos los clientes cuando PerformTicketSignature se establece en 0.
    • S4UProxy falla con la referencia del ticket. En escenarios de dominios cruzados, si los controladores de dominio en dominios intermedios se actualizan de manera incoherente y PerformTicketSignature se establece en 1.

    Actualmente, la corrección solo está disponible en el Catálogo de actualizaciones, con los siguientes enlaces:

    Estamos felices de ver cuán interesado está Microsoft en brindar un buen soporte. Las actualizaciones de seguridad son esenciales independientemente de la versión del sistema operativo.

    Deja una respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    Subir