Nyheter i Android, Telefoner, Prylar Och Recensioner

Ta dig tid att prova dessa uppdateringar för Februari Patch Tuesday

Det finns (nedan) 51 patchar för Windows-ekosystemet i februari, men inga kritiska uppdateringar eller rekommendationer om “patch now” från staging-teamet. Jag hoppas att vi med denna månads lista över Patch Tuesday-uppdateringar kan njuta av lugnet efter stormen. Januari var jobbig för många. Och med Microsofts mycket lätta release denna månad kan företagssäkerhets- och systemadministratörer ta sig tid att testa sina skrivbords-/serverapplikationer och -byggen. Det är också viktigt att investera i dina testmetoder, releasepraxis och hur dina applikationer kan påverkas av uppdateringar och patchar på OS-nivå.

Du kan hitta mer information om risken med att distribuera dessa Patch Tuesday-uppdateringar med hjälp av vår detaljerade infografik.

Nyckeltestscenarier

Det finns inga högriskändringar rapporterade för Windows den här månaden. Det finns dock en funktionsändring som har rapporterats och ytterligare en funktion har lagts till:

  • Utskrift: Utför alla grundläggande utskriftsoperationer med flera typer av skrivare. Utför utskrifter med olika tredjepartsprogram. Det viktigaste är att testa dina utskriftsspoolertjänster på alla delade tjänsteservrar (t.ex. domänkontrollanter).
  • VPN: Validera VPN-anslutning med hjälp av befintliga/nya VPN-anslutningar (Skapa/Anslut/Ta bort).
  • Kärnuppdateringar: alla program som beror på DirectComposition ska fungera som förväntat.
  • CFS-loggar Testa Skapa/Läs/Uppdatera/Utöka/Trim.

När du testar dina utskriftstjänster, se till att validera din utskriftshanterare och SHD (skuggfiler). Att testa dessa tjänsteartefakter är särskilt viktigt om du använder symboliska eller hårda länkar för att komma åt dessa jobb.

Kända problem

Varje månad inkluderar Microsoft en lista över kända problem relaterade till operativsystemet och plattformarna som ingår i denna uppdateringscykel. Det finns fler än vanligt, så jag har hänvisat till några viktiga frågor som rör de senaste versionerna från Microsoft, inklusive:

  • Enheter med Windows-installationer skapade från anpassade offlinemedia eller en anpassad ISO-avbild kan ha Äldre Microsoft Edge tas bort av den här uppdateringen, men ersätts inte automatiskt av nya Microsoft Edge. För att undvika detta problem, se till att först inkludera SSU:n som släpptes den 29 mars 2021 eller senare i det anpassade offlinemediet eller ISO-bilden innan du integrerar LCU.
  • Efter installation KB4493509, enheter med vissa asiatiska språkpaket installerade kan få felet “0x800f0982 – PSFX_E_MATCHING_COMPONENT_NOT_FOUND”. För att lösa det här problemet rekommenderar Microsoft att “avinstallera och installera om alla nyligen tillagda språkpaket.” För instruktioner, se Hantera inmatnings- och visningsspråkinställningar i Windows 10.
  • När du har installerat den här uppdateringen, när du ansluter till enheter på en otillförlitlig domän med hjälp av Remote Desktop, kanske anslutningar inte autentiseras när du använder smartkortsautentisering. Du kan få meddelandet “Dina inloggningsuppgifter fungerade inte. De referenser som används för att ansluta till [device name] det fungerade inte. Microsoft har släppt en återställning av känt problem för det här problemet. För mer instruktioner, se Hur man använder gruppolicy för att implementera en återställning av kända problem.
Relaterad  Netflix avslöjar ett nytt utdrag från "Cobra Kai" säsong 4

Efter att ha installerat uppdateringar som släpptes den 11 januari eller senare kan program som använder Microsoft .NET Framework för att hämta eller konfigurera Active Directory-skogsförtroendeinformation stöta på problem. Program kan krascha eller stängas, eller så kan du få ett felmeddelande från programmet eller Windows. Du kan också få ett åtkomstfel (0xc0000005). För att lösa det här problemet manuellt, tillämpa out-of-band-uppdateringar för den version av .NET Framework som ditt program använder. Vi rekommenderar att du skannar dina interna affärsapplikationer för beroenden av System.DirectoryServices API.

Viktiga ändringar

Även om det finns en mycket mindre lista med patchar den här månaden, släppte Microsoft flera versioner av tidigare patchar, inklusive:

  • CVE-2019-0887: Detta är en gammal patch som har rapporterats som offentligt utnyttjad. Som ett resultat lade Microsoft till Remote Desktop-klienten till listan över berörda plattformar. För att säkerställa överensstämmelse, se till att du har version 1.2.2691 av fjärrskrivbordsklienten installerad.
  • CVE-2021-34500: Det här är en ovanlig snabbkorrigering, eftersom Microsoft har utökat listan över drabbade system till att omfatta äldre versioner av Windows 10, Windows 7 och Server 2012. Det fungerar vanligtvis tvärtom. Om du använder äldre versioner av Windows kan du behöva läsa artikeln i Microsofts kunskapsbas KB4497181 för att säkerställa att du har rätt ESU MAK-tilläggsnyckel. Denna nyckel kommer att krävas för att få den senaste patchen för dessa äldre system.
  • CVE-2022-21871– Denna korrigeringsfil påverkar endast användare av Visual Studio 2019 16.7 och 16.9. Det är rent informativt; Ingen åtgärd krävs.
  • CVE-2022-23254: Detta är en ändring av informationen till titeln på denna patch. Inga ytterligare åtgärder är nödvändiga.
Relaterad  Hur förhindrar man att en bärbar dator överhettas? (10 effektiva åtgärder)

Begränsningar och alternativa lösningar

Den här månaden har Microsoft släppt två förmildrande faktorer, inklusive:

  • CVE-2022-21984: Microsoft har publicerat en mycket kort mildrande faktor för detta DNS-relaterade säkerhetsproblem och noterar att “för att vara sårbar måste din DNS-server ha dynamiska uppdateringar aktiverade.” Jag hoppas det här hjälper.
  • CVE-2022-21907: Microsoft har rapporterat att detta nolldagarsproblem på HTTP-stacknivå inte gäller Server 2019 om du inte har aktiverat följande registerinställningar: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters. Denna begränsning gäller endast Windows Server 2019 och Windows 10, version 1809 och gäller inte för Windows 10, version 20H2 och senare. Därför, om du är på senare server- och skrivbordsplattformar, bör du tillämpa denna patch så snart som möjligt.

Varje månad delar vi upp uppdateringscykeln i produktfamiljer (enligt definitionen av Microsoft) med följande grundläggande grupperingar:

  • Webbläsare (Microsoft IE och Edge);
  • Microsoft Windows (både skrivbord och server);
  • Microsoft Office;
  • Microsoft Exchange;
  • Microsofts utvecklingsplattformar ( ASP.NET Core, .NET Core och Chakra Core);
  • Adobe (pensionerad???, kanske nästa år).

webbläsare

Det finns totalt 22 (+1) uppdateringar för webbläsaren Microsoft Edge (Chromium) denna månad. Ingen är kritisk, med en patch klassad som måttlig och resten klassad som major. Ovanligtvis släpptes en extra uppdatering för Microsoft Edge igår (CVE-2022-23246) som ingick som en del av en uppdaterad release note för Microsoft Edge säkerhetsuppdatering finns här. Lägg till dessa Chrome-uppdateringar (Edge och Chromium) till ditt vanliga releaseschema för uppdateringar.

fönster

Vi hoppades på en tystare uppdatering den här månaden och Microsoft levererade faktiskt, utan några kritiska uppdateringar till Windows eller Microsoft Office. Eftersom utgåvan i januari var stor och komplex, stötte man på flera problem, inklusive:

För att åtgärda dessa och andra (mindre) rapporterade problem, en sällsynt out-of-band (OOB) uppdatering släpptes den 17 januari. Microsoft har släppt 26 patchar den här månaden, som täcker Hyper-V, utskrift, loggning/felsubsystem, nätverk och videocodec. Med tanke på testkraven för dessa typer av ändringar av kärnoperativsystemet, föreslår vi ett stegvis tillvägagångssätt och att dessa Windows-uppdateringar läggs till i ditt standardversionsschema för uppdateringar.

Microsoft Office

Den här månadens patchar för Microsoft Office kommer att installeras på följande baslinjer:

  • Office 2010, 2103, 2016 (klient och server);
  • SharePoint 2013 och 2106 (server).

Även om Microsoft har släppt 11 uppdateringar (alla klassificerade som stora) för den här versionen, gäller bara åtta för Windows-system. Microsoft har delat med sig av några grundläggande testriktlinjer för uppdateringar, inklusive:

  • Verifiera Excel-filer/öppna scenarier för opålitliga XLS-filer;
  • Fokusera på att testa äldre innehåll: ActiveX-kontroller, bilder, former, SmartArt, grafik, WordArt;
  • SharePoint (lokalt): Testa att skapa en ny mediawebbdel.
Relaterad  Horizon Zero Dawn: de senaste PC-patcharna tack vare Nixxes Software, Guerrilla tack

Microsoft publicerade också ett stort känt problem med denna månads Office-uppdatering och sa: “Den automatiska översättningstjänsten misslyckas om innehållet innehåller vissa HTML-taggar.” För att lösa det här problemet, se Publiceringssidor kan inte översättas i SharePoint Server 2019 (KB5011291). Alla lokala kontorsinstallationer (förutom virtualiserade click-to-run-instanser) kräver användarinteraktion och försämrar inte systemet avsevärt om de påverkas. Dessa patchar representerar låg risk och har dokumenterats påverka kärnfunktionaliteten (potentiellt påverka beroende verksamhetsapplikationer). Lägg till dessa uppdateringar till ditt vanliga Office-uppdateringsschema.

Microsoft Exchange Server

Efter trenden med en mycket lätt patchcykel har Microsoft inte släppt några uppdateringar för Exchange Server-plattformen.

Microsofts utvecklingsplattformar

Det går definitivt bra den här månaden, men vi har några mindre uppdateringar av Microsofts utvecklingsverktyg, inklusive två patchar för Visual Studio (CVE-2022-21986 och CVE-2022-21991) Microsoft anser att dessa två mindre uppdateringar är viktiga och bör läggas till (nästan slentrianmässigt) till sitt standardprogram för utvecklingsuppdateringar.

Adobe (egentligen bara Reader)

Adobe släppte flera säkerhetsuppdateringar denna månad, men lyckligtvis inget för Adobe Reader. Du kan hitta Adobe Releaseinformation för februari här; Det är relaterat till Adobe Premier, Illustrator, Photoshop, After Effects och Creative Cloud Desktop. Låt oss se vad Adobe har i beredskap för oss i mars.