CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Microsoft lansează o remediere de urgență pentru Windows Server

https://www.bleepingcomputer.com

Microsoft a lansat actualizări out-of-band (OOB) de urgență pentru a remedia o vulnerabilitate cunoscută care provoacă blocarea controlerelor de domeniu Windows după instalarea actualizărilor de securitate din martie 2024.

Numeroși administratori de sistem au semnalat încă de la actualizările Patch Tuesday din luna martie probleme privind blocarea și restartarea serverelor din cauza unei vulnerabilități de scurgeri de memorieîn cadrul procesului Local Security Authority Subsystem Service (LSASS).

Această problemă afectează toate serverele domain controller odată cu cele mai recente actualizări Windows Server 2012 R2, 2016, 2019 și 2022.

Microsoft a lansat actualizări cumulative de urgență pentru Windows Server, ce ar trebui să remedieze vulnerabilitatea LSASS memory leak  și să împiedice blocarea și repornirea serverelor afectate (actualizările OOB pentru Windows Server 2019 vor fi lansate în curând):

·  Windows Server 2022: KB5037422

·  Windows Server 2016: KB5037423

·  Windows Server 2012 R2: KB5037426

Pentru a remedia această vulnerabilitate cunoscută, administratorii trebuie să descarce actualizările OOB din Microsoft Update Catalog și să le instaleze pe domain controller-ele afectate.

Sursă: https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-emergency-fix-for-windows-server-crashes/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |