Detta är en relativt lätt Patch Tuesday-uppdatering från Microsoft, även om den introducerar betydande sårbarheter på Windows-plattformen (CVE-2021-38631 och CVE-2021-41371), båda relaterade till hanteringen av fjärrskrivbordsprotokollet, har avslöjats och ger en viss brådska till tillämpningen av Windows-uppdateringar. Och vi måste också hantera en annan tekniskt utmanande uppgradering till Microsoft Exchange Server.
Var noga med att underhålla stackuppdateringar (SSU) denna månad, eftersom det kan påverka hur dina appar installeras (med särskilt fokus på avinstallationsprocessen). Microsoft har redan sagt att det inte kommer att finnas en Patch Cycle C-utgåva nästa månad, vilket betyder att December Patch Tuesday-utgåvan borde vara lätt. Du kan hitta mer information om risken med att distribuera dessa Patch Tuesday-uppdateringar med denna infografik.
Nyckeltestscenarier
Det har inte rapporterats några högriskförändringar till Windows-plattformen denna månad. Det finns dock en rapporterad funktionsändring och en ytterligare funktion:
- Du måste testa om dina skrivare. Försök att använda Notepad först, sedan Adobe Reader (PDF) och inkludera bilder (PNG, JPG, BMP). Testning är särskilt viktigt om du har V3-skrivardrivrutiner.
- Om dina branschapplikationer använder COM (eller Gud förbjude DCOM), behöver du ett fullständigt inbränningstest. Ändringar av COM STA-gängningsmodellen kan leda till svåra felsökningsscenarier.
- Använder Microsoft App för film och TV.Spela MP4-videor och leta efter ljudproblem.
- Du kanske inte använder Internet Explorer (IE), men applikationer kan ha beroenden av IE-komponenter (IEFRAME.DLL). Utvärdera din applikationsportfölj för detta nyckelberoende och testa sedan för Office-komponentintegreringsproblem och flikar.
- Ta också en titt på Microsofts tidslinjeeftersom mindre ändringar har gjorts i hur din data hanteras.
Månadens största problem (eller ingenjörsuppgift) är behovet av att verifiera att dina program är installerade, reparerade, uppdaterade och avinstallerade på rätt sätt. Granska din Windows installationsloggar (0 för framgång). Jag tycker att detta är ett bra jobb eftersom vi vanligtvis fokuserar på att installera applikationer; Den här gången måste vi titta på hur applikationerna avinstalleras. När ett program har avinstallerats bör måldatorn vara ren, felloggarna tomma och inga trasiga program. Om du gör detta korrekt kommer nästa MSI-installationsuppdatering att köras utan problem.
Kända problem
Varje månad inkluderar Microsoft en lista över kända problem relaterade till operativsystemet och plattformarna som ingår i denna uppdateringscykel. Här är några viktiga frågor relaterade till de senaste Microsoft-byggen, inklusive:
- Efter installation 21 juni 2021 (KB5003690), kan vissa enheter inte installera nya uppdateringar, till exempel 6 juli 2021 (KB5004945) eller senare uppdateringar. Du kommer att få felmeddelandet “PSFX_E_MATCHING_BINARY_MISSING”. För mer information och en lösning, se KB5005322.
- Vissa Windows 10 LTSC-system upplever ett problem efter installationen KB4493509. Enheter med vissa asiatiska språkpaket installerade kan få felet “0x800f0982 – PSFX_E_MATCHING_COMPONENT_NOT_FOUND”. Microsoft arbetar för närvarande på en fix.
- Windows-skrivarklienter kan stöta på följande fel när de ansluter till en delad fjärrskrivare på en Windows-skrivarserver: 0x000006e4 (RPC_S_CANNOT_SUPPORT), 0x0000007c (ERROR_INVALID_LEVEL), 0x00000709 (ERROR_INVALID_PRIS). Microsoft arbetar med det här problemet. Vi hoppas att det kan finnas en OOB-uppdatering för att åtgärda dessa problem innan december B-release (Patch Tuesday). Den goda nyheten här är att de flesta av dessa rapporterade skrivarproblem relaterar till företagsmiljöer (till exempel skrivarservrar i kombination med en domänkontrollant); De flesta hemanvändare kommer inte att påverkas av säkerhetsproblem eller utskriftsproblem.
När du har installerat den här månadens uppdatering från Microsoft kan det hända att anslutning till enheter på en opålitlig domän med fjärrskrivbord inte autentiseras när du använder smartkortsautentisering. Du kan få meddelandet “Dina inloggningsuppgifter fungerade inte.” Det här problemet löses genom att återställa kända problem (KIR), vilket är lite spännande. Microsoft tillåter nu policybaserade körningsvägar för hanterad kod. Om du stöter på problem kan du återställa exekveringssökvägen för de påverkade filerna och återställa den kodbiten till ett “pre-patch”-läge. För att göra detta framgångsrikt måste du se till att du har rätt policyfiler för din plattform. Du kan hitta relevanta policyfiler för varje version av Windows här:
Ett av de bästa sätten att se om det finns kända problem som påverkar din målplattform är att kontrollera de många konfigurationsalternativen för att ladda ner patchdata på Microsofts säkerhetsuppdateringsguide webbplatsen eller månadens sammanfattningssida för säkerhetsuppdateringar.
Viktiga ändringar
Det finns inga större revisioner (eller ens dokumentationsuppdateringar) denna månad.
Begränsningar och alternativa lösningar
Från och med den 12 november har Microsoft inte släppt några begränsningar eller lösningar relaterade till denna månads uppdateringscykel.
Varje månad delar vi upp uppdateringscykeln i produktfamiljer (enligt definitionen av Microsoft) med följande grundläggande grupperingar:
- Webbläsare (Microsoft IE och Edge);
- Microsoft Windows (både skrivbord och server);
- Microsoft Office;
- Microsoft Exchange;
- Microsofts utvecklingsplattformar (ASP.NET Core, .NET Core och Chakra Core);
- Adobe (pensionerad???, inte än).
webbläsare
Microsoft har släppt en enda större uppdatering för Microsoft Edge. I sin kärna är denna patch en uppdatering av Chromium-koden, men den påverkar hur Edge IE-läge Opera. Den potentiella affärseffekten av den här uppdateringen är marginell, så lägg till denna relativt enkla uppdatering till ditt vanliga releaseschema.
fönster
Microsoft Windows-plattformen fick 28 uppdateringar, varav tre bedömdes som kritiska och de återstående patcharna bedömdes som viktiga. Det största problemet är de två offentligt rapporterade fjärrskrivbordsprotokollen (PDR) spelar roll (CVE-2021-38631 och CVE-2021-41371). Microsoft har arbetat mycket med RDP-protokollet under det senaste året med betydande uppdateringar som släpps varje patchtisdag. Jag har alltid haft mina tvivel om RDP, även om Microsoft erbjuder några guide och verktyg för att säkra dina fjärrskrivbord. Med tanke på senaste problem med leveranskedjan, och avsaknaden av helt integrerade RDP-alternativ, tror jag att lappa tidigt och ofta är vårt bästa alternativ. Lägg till dessa uppdateringar till ditt Windows “Patch Now”-schema.
Microsoft Office
Microsoft släppte fyra uppdateringar, alla klassade som viktiga. Dessa sårbarheter, som påverkar Access, Word och Excel, kräver både lokal åtkomst till målsystemet och användarinteraktion. Tyvärr, ett problem relaterat till Excel (CVE-2021-42292) har rapporterats som utnyttjad (även om den har registrerats av Microsoft som ett bevis på konceptet). Även om dessa Office-relaterade säkerhetsproblem inte är “mask“En offentligt rapporterad exploatering av en sårbarhet för fjärrkörning av kod ökar risken avsevärt för företagskunder. Lägg till dessa uppdateringar till ditt “Patch Now”-släppschema.
Microsoft Exchange Server
Microsoft släppte tre stora uppdateringar (CVE-2021-1349, CVE-2021-42305, CVE-2021-42321) för Exchange Server den här månaden. Alla tre uppdateringarna länkar till en enda Knowledge Base-artikel (KB), KB5007049. Dessa uppdateringar kommer att kräva en omstart av servern och det finns en tydlig chans att detta kan leda till att installationen misslyckas eller att Exchange-servern går sönder (“brott” som vid ingen fjärrinloggning). Det finns ett antal kända problem med den här uppdateringen relaterade till manuella installationer och UAC angelägenheter. Testa den här uppdateringen noggrant innan någon produktionsinstallation.
Microsofts utvecklingsplattformar
Den här månadens uppdatering är lite mer intressant än vanligt. Vi har två uppdateringar (båda klassade som viktiga) till Visual Studio som kan leda till scenarier för höjning av privilegier. Och ovanligt har Microsoft lagt till en Öppen källa projektets sårbarhet från augusti till novemberuppdateringen denna månad. Det kritiska problemet kvalificerade sig i OpenSSL-krypteringsramverket (CVE-2021-3711) konsumeras av Microsoft Visual Studio och ansågs därför vara en betydande risk för Visual Studio-användare. Detta är ett bra samtal från Microsoft och visar verkligen deras engagemang för dessa typer av projekt med öppen källkod. Lägg till dessa uppdateringar till ditt vanliga schema för utvecklardistribution.
Adobe (egentligen bara Reader)
Den här månaden har Adobe publicerat tre problem med lägre betyg som påverkar deras RoboHelp (APSB21-87), i kopia (APSB21-110) och Creative Cloud desktop (APSB21-111) Applikationer. Även om det inte finns några uppdateringar för Adobe Reader rekommenderar vi att du försöker skriva ut dina PDF-filer på grund av ändringar i Windows utskriftssystem. Dessutom kan du behöva verifiera att den automatiska uppdateringsfunktionen fortfarande fungerar i Adobe Reader när månadens uppdatering har installerats.
