För denna veckas Patch Tuesday, årets första, tog Microsoft upp 97 säkerhetsproblem, sex av dem bedömdes som kritiska. Även om sex sårbarheter har rapporterats offentligt, klassificerar jag dem inte som nolldagar. Microsoft har åtgärdat många säkerhetsrelaterade problem och är medvetna om flera kända problem som oavsiktligt kan ha orsakat betydande serverproblem, inklusive:
- Hyper-V, som inte längre startar med meddelandet “Det gick inte att starta virtuell maskin xxx eftersom hypervisorn inte körs.”
- ReFS (resilient) filsystem som inte längre kan nås (vilket är lite ironiskt).
- och fönster startslingor för domänkontrollanter.
Det finns en mängd olika kända problem den här månaden, och jag är inte säker på om vi kommer att se fler rapporterade problem med januariserverpatcharna. Du kan hitta mer information om risken med att implementera dessa senaste uppdateringar med vår användbar infografik.
Nyckeltestscenarier
Det har inte rapporterats några högriskförändringar till Windows-plattformen denna månad. Det finns dock en funktionsändring som har rapporterats och ytterligare en funktion har lagts till.
- Prova lokal och fjärrutskrift och försök skriva ut över RDP.
- Testa plats-till-plats VPN, inklusive nya och befintliga anslutningar.
- Testa att läsa eller bearbeta ETL-filer.
- Verifiera att starta och stoppa Hyper-V på dina servrar.
- Kör transaktionella NTFS (TxF) och CLFS testscenarier samtidigt som tester för REFS fil I/O-överföringar.
Kända problem
Varje månad inkluderar Microsoft en lista över kända problem relaterade till operativsystemet och plattformarna som ingår i denna uppdateringscykel. Jag har hänvisat till några nyckelfrågor som relaterar till företagets senaste utgåvor, inklusive:
- SharePoint Server: De flesta användare kan inte komma åt Web.config-filer i SharePoint Server. Den berörda användargruppen inkluderar inte gårdsadministratörer, lokala administratörer eller systemhanterade medlemmar. För mer information, se Användare kan inte komma åt Web.config-filer i SharePoint Server (KB5010126).
- Efter installation 21 juni 2021 (KB5003690), vissa enheter kan inte installera nya, till exempel 6 juli 2021 (KB5004945) eller senare uppdateringar. Du kommer att få felmeddelandet “PSFX_E_MATCHING_BINARY_MISSING”. För mer information och en lösning, se KB5005322.
- Efter installation av uppdateringar som släpptes den 22 april 2021 eller senare uppstår ett problem som påverkar versioner av Windows Server som används som Key Management Services (KMS)-värdar. Klientenheter som kör Windows 10 Enterprise LTSC 2019 och Windows 10 Enterprise LTSC 2016 kanske inte aktiveras. Det här problemet uppstår endast när du använder en ny volymlicensnyckel för kundsupport (CSVLK). Microsoft arbetar på en lösning och kommer att tillhandahålla en uppdatering i en kommande release.
- När du har installerat den här Windows-uppdateringen, när du ansluter till enheter i en opålitlig domän med hjälp av Remote Desktop, kanske anslutningar inte autentiseras när du använder smartkortsautentisering. Du kan få meddelandet “Dina inloggningsuppgifter fungerade inte. De referenser som används för att ansluta till [device name] det fungerade inte. Vänligen ange nya inloggningsuppgifter” och “Inloggningsförsök misslyckades” i rött. Detta problem löses med hjälp av Återställning av kända problem (KIR). För allmän information om att använda gruppolicy, se Grupppolicyöversikt; Vi har listat följande installationsfiler för gruppolicy om en KIR-procedur krävs: Windows Server 2022; Windows 10, version 2004; Windows 10, version 20H2; och Windows 10, version 21H1.
- Efter installation KB4493509Enheter med vissa asiatiska språkpaket installerade kan se felet “0x800f0982 – PSFX_E_MATCHING_COMPONENT_NOT_FOUND.
- Efter installation av Windows 11 kan det hända att vissa bildredigeringsprogram inte återger färger korrekt på vissa skärmar med högt dynamiskt omfång (HDR).
Microsoft arbetar med Windows 11-problem, men har ännu inte svarat på Hyper-V-, ReFS- eller Domain Controller-problem. Ett av de bästa sätten att se om kända problem kan påverka din målplattform är att granska de många konfigurationsalternativen för att ladda ner patchdata på Microsofts webbplats för vägledning för säkerhetsuppdateringar eller den månadens sammanfattningssida för säkerhetsuppdateringar.
Viktiga ändringar
Microsoft har inte släppt några större snabbkorrigeringar (eller mindre dokumentationsändringar) för uppdateringen av januari.
Begränsningar och alternativa lösningar
Även om det inte finns några begränsningar eller lösningar som har släppts relaterade till januari-patcharna, förväntar vi oss ett svar från Microsoft på problemen relaterade till Server 2022-patchen under de kommande dagarna.
Varje månad delar vi upp uppdateringscykeln i produktfamiljer (enligt definitionen av Microsoft) med följande grundläggande grupperingar:
- Webbläsare (Microsoft IE och Edge);
- Microsoft Windows (både skrivbord och server);
- Microsoft Office;
- Microsoft Exchange;
- Microsofts utvecklingsplattformar (ASP.NET Core, .NET Core och Chakra Core);
- Adobe (pensionerad???, kanske nästa år).
webbläsare
Den här månaden ser en blandning av uppdateringar för Microsoft-webbläsare. Även om vi inte fick några patchar för äldre webbläsare, har Microsoft släppt fem uppdateringar som är specifika för Chromium-versionen av Edge. Utöver dessa ändringar har Chromium-projektet släppt 24 andra uppdateringar till Chromium-webbläsarens kärna. Du kan hitta mer information om Microsoft-uppdateringar härmed versionskommentarer för Chromium-projektuppdateringar hittades här. Microsoft har publicerat detaljerad information om problem som är specifika för Microsoft Edge (finns i Säkerhetsuppdateringsguide), medan Google avstår från att publicera detaljerad säkerhets- och sårbarhetsinformation tills alla patchar har släppts.
Lägg till dessa Chrome-uppdateringar (Edge och Chromium) till ditt vanliga schemalagda uppdateringssläppschema.
fönster
Det här är en stor uppdatering för Windows-plattformen med sju uppdateringar som klassificerats som kritiska och 80 patchar bedömda som viktiga. Det har nu rapporterats flera problem med denna månads serverpatchar som påverkar (förmodligen alla) Windows-domänkontrollanter. Om du ser följande felmeddelande efter uppdatering: “Systemprocessen ‘C:\Windows\system32\lsass.exe’ avslutades oväntat med statuskoden -1073741819. Systemet kommer nu att stängas av och starta om.” – du är inte ensam. Det finns också ett betydande antal rapporter som virtuella maskiner på nyligen uppdaterade Hyper-V startar inte.
Vanligtvis rekommenderar vi en betydande testcykel innan en produktionsversion av Windows-uppdateringar. Månadens uppdatering adresserar dock CVE-2022-21907 “vilket är en särskilt farlig CVE på grund av dess förmåga att tillåta en angripare att påverka ett helt intranät när attacken väl är framgångsrik”, säger Danny Kim, huvudarkitekt för Virsec. CVE är det senaste exemplet på hur mjukvarufunktioner kan förvrängas och beväpnas; inriktar sig på stödfunktionen för HTTP-trailer, som gör att en avsändare kan inkludera ytterligare fält i ett meddelande för att tillhandahålla metadata genom att tillhandahålla ett speciellt utformat meddelande som kan leda till fjärrkörning av kod.
Microsoft kallar denna sårbarhet för en “mask”, så vi rekommenderar att du lägger till månadens Windows-uppdatering till ditt “Patch Now”-program.
Riktlinjer för Windows-testning
- Testa din IME med engelska och asiatiska språkpaket.
- Fjärrskrivbord: En klient måste kunna ansluta till RDP-värden och kunna omdirigera enheter, ljud, urklipp och skrivare.
- Testa CLFS-loggar: (“CRUD”) Skapa en post, läs från en post och uppdatera en post.
- Nätverk: Skicka och ta emot stora filer till andra noder med IPv4 och IPv6.
- Testa NTFS med kortnamnsrelaterade scenarier.
Den här månadens Windows-korrigeringar inkluderade en större NTFS-uppdatering (inga funktionsändringar); Mer information och föreslagna testscenarier finns i Microsoft-dokumentet Transaktionell NTFS (TxF).
Microsoft Office
Microsoft har släppt fyra uppdateringar av den ärevördiga Office-produktivitetssviten (en bedömdes som kritisk, de återstående tre rankades som viktig). Den kritiska patchen (CVE-2022-21840) åtgärdar en sårbarhet för fjärrkörning av kod i Microsoft Core-biblioteken som (lyckligtvis) kräver användarinteraktion, till exempel följande scenario från Microsoft: “I ett scenario med e-postattack kan en angripare utnyttja sårbarheten genom att skicka den specialdesignade filen till användaren och övertyga användaren att öppna filen.” Så, det är 2022 och genom att klicka på ett mejl kan vi ge bort allt.
Microsoft har bekräftat att dessa fyra korrigeringar helt löser problemet, så lägg till den här uppdateringen i ditt standardprogram för Office-uppdateringar.
Microsoft Exchange Server
Det finns tre uppdateringar av Microsoft Exchange Server-plattformen denna månad. Med två klassade som viktiga (CVE-2022-21969 och CVE-2022-21855), bör fokus ligga på den kritiska patchen CVE-2022-21846. Denna sårbarhet har en hög CVSS betyg på 9,0. Risken för exploatering är dock avsevärt reducerad på grund av att attackvektorn för dessa sårbarheter sprider sig. För att lyckas måste en angripare vara närvarande i nätverket eller ha tillgång till en intilliggande komponent på målsystemet (som Bluetooth).
Microsoft erbjöd följande testriktlinjer för dessa tre patchar, inklusive:
- Bevis OWA scenarier med http och https (säkra) webbadresser.
- Prova de nya Exchange “site mailbox”-skapelserna.
Lyckligtvis förväntar vi oss inte de utmanande installationsproblemen denna månad som vi har sett i tidigare uppdateringar. Därför “testa innan du distribuerar” och lägg till dessa Exchange-uppdateringar till ditt standardschema för serveruppgradering.
Microsofts utvecklingsplattformar
För den här cykeln släppte Microsoft en enda uppdatering (CVE-2022-21911) klassade som viktiga för deras utvecklingsplattformar. Denna överbelastningsattack kräver inte användarinteraktion eller administratörsbehörighet för att äventyra ett målsystem. Microsoft har släppt en officiell fix för problemet, som kan påverka .NET COM-servrar och REGEX-uttryck. Dessa komponenter kommer att behöva testas innan den enda .NET-uppdateringen implementeras. Du kan också behöva ladda ner dessa och framtida uppdateringar i en separat fil för .NET 4.8 patchar.
Microsoft har publicerat en blogg om .NET 4.8 release kadenser och metoder. Vänligen lägg till den här uppdateringen till ditt vanliga program för utgivning av patch.
Adobe (egentligen bara Reader)
Han är tillbaka med en hämnd! Adobe har publicerat så många sårbarheter för sina Adobe Reader (och Acrobat)-produkter, att jag först trodde att den långa listan med minnesrelaterade problem handlade om hela Adobes svit.
Nej.
Adobe Reader har sett inte mindre än 26 uppdateringar, varav 15 har klassats som kritiska, tre som viktiga och ytterligare sju som måttliga. Alla versioner påverkas och alla för närvarande stödda plattformar kommer att kräva en uppdatering. Du kan läsa mer om denna (mycket) långa lista med uppdateringar här. Lägg till dessa Adobe-uppdateringar till ditt Patch Now-program.
