{"id":751043,"date":"2023-10-17T09:57:50","date_gmt":"2023-10-17T15:57:50","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/det-racker-inte-med-patchar-for-december-patch-tuesday\/"},"modified":"2023-10-17T09:57:50","modified_gmt":"2023-10-17T15:57:50","slug":"det-racker-inte-med-patchar-for-december-patch-tuesday","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/det-racker-inte-med-patchar-for-december-patch-tuesday\/","title":{"rendered":"Det r\u00e4cker inte med patchar f\u00f6r December Patch Tuesday"},"content":{"rendered":"<p>Denna m\u00e5nads Patch Tuesday-uppdatering \u00e4r viktig av flera anledningar.  Med 67 unika s\u00e5rbarheter \u00e5tg\u00e4rdade, sex offentligt rapporterade problem och ett redan utnyttjat, bleknar m\u00e5nadens uppdateringar fortfarande j\u00e4mf\u00f6rt med <a href=\"https:\/\/www.csoonline.com\/article\/3645348\/how-to-properly-mitigate-the-log4j-vulnerabilities.html\" rel=\"noopener nofollow\" target=\"_blank\">hanterar Log4j-problem<\/a>.  (Tack och lov finns det inga webbl\u00e4sare eller Microsoft Exchange-uppdateringar och minimala \u00e4ndringar i Microsoft Office.)<\/p>\n<p>Vi har lagt till Windows-uppdateringar och Visual Studio-uppdateringar till v\u00e5ra &#8220;Patch Now&#8221;-rekommendationer f\u00f6r releasecykeln, medan Office-uppdateringar f\u00f6rpassas till en normal releasekadens.  Du kan hitta mer information om risken med att distribuera dessa Patch Tuesday-uppdateringar <a href=\"https:\/\/applicationreadiness.com\/assurance-security-dashboard-december-2021\/\" rel=\"noopener nofollow\" target=\"_blank\">i denna infografik<\/a>.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Nyckeltestscenarier\"><\/span><strong>Nyckeltestscenarier<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Det har inte rapporterats n\u00e5gra h\u00f6griskf\u00f6r\u00e4ndringar till Windows-plattformen denna m\u00e5nad.  Det finns dock en rapporterad funktions\u00e4ndring och en extra funktion.  H\u00e4r \u00e4r v\u00e5ra testrekommendationer p\u00e5 h\u00f6g niv\u00e5:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Prova lokal utskrift.  Prova fj\u00e4rrutskrift och testutskrift via RDP.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Testa att l\u00e4sa eller bearbeta stora ETL-filer och WMF-filer.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Testa nya och befintliga VPN-anslutningar.  Inkludera en testversion av VPN fr\u00e5n plats till plats.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Testa NTFS kortnamn och stora fil\u00f6verf\u00f6ringsscenarier.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Kanda_problem\"><\/span><strong>K\u00e4nda problem<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Varje m\u00e5nad inkluderar Microsoft en lista \u00f6ver k\u00e4nda problem relaterade till operativsystemet och plattformarna som ing\u00e5r i denna uppdateringscykel.  Jag har h\u00e4nvisat till n\u00e5gra viktiga fr\u00e5gor som relaterar till de senaste versionerna, inklusive:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Efter installation av uppdateringar som sl\u00e4pptes den 22 april 2021 eller senare uppst\u00e5r ett problem som p\u00e5verkar versioner av Windows Server som anv\u00e4nds f\u00f6r att vara v\u00e4rd f\u00f6r Key Management Services (KMS).  Klientenheter som k\u00f6r Windows 10 Enterprise LTSC 2019 och Windows 10 Enterprise LTSC 2016 kanske inte aktiveras.  Dessa problem kommer inte att p\u00e5verka Windows-aktiveringen.  Microsoft unders\u00f6ker f\u00f6r n\u00e4rvarande problemet.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">N\u00e4r du har installerat den h\u00e4r uppdateringen, n\u00e4r du ansluter till enheter p\u00e5 en otillf\u00f6rlitlig dom\u00e4n med hj\u00e4lp av Remote Desktop, kanske anslutningar inte autentiseras n\u00e4r du anv\u00e4nder smartkortsautentisering.  Det h\u00e4r problemet l\u00f6ses genom att \u00e5terst\u00e4lla k\u00e4nda problem (KIR), som kan implementeras med f\u00f6ljande grupprincipinstallationsfiler:<\/li>\n<\/ul>\n<p>Ett av de b\u00e4sta s\u00e4tten att se om det finns k\u00e4nda problem som kan p\u00e5verka din m\u00e5lplattform \u00e4r att granska de m\u00e5nga konfigurationsalternativen f\u00f6r att ladda ner patchdata p\u00e5<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-us\" rel=\"nofollow noopener\" target=\"_blank\"> Microsofts s\u00e4kerhetsuppdateringsguide<\/a> eller den <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/security-update-deployment-information-december-14-2021-kb5008541-fe85e678-5400-49bb-9725-3be4707f5381\" rel=\"noopener nofollow\" target=\"_blank\">m\u00e5nadens sammanfattningssida f\u00f6r s\u00e4kerhetsuppdateringar<\/a>.<\/p>\n<p><strong>Viktiga \u00e4ndringar<\/strong><\/p>\n<p>Microsoft sl\u00e4ppte fyra uppdateringar i informationssyfte (dokumentation och FAQ-uppdateringar), inklusive:<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-43236\" rel=\"noopener nofollow\" target=\"_blank\"> CVE-2021-43236<\/a>,<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-43883\" rel=\"noopener nofollow\" target=\"_blank\"> CVE-2021-43883<\/a>,<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-43893\" rel=\"noopener nofollow\" target=\"_blank\"> CVE-2021-43893<\/a>,<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-43905\" rel=\"noopener nofollow\" target=\"_blank\"> CVE-2021-43905<\/a>.  Dessutom sl\u00e4ppte Microsoft flera stora uppdateringar till tidigare patchar, inklusive:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2019-0887\" rel=\"noopener nofollow\" target=\"_blank\">CVE-2019-0887<\/a>,<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2020-0655\" rel=\"noopener nofollow\" target=\"_blank\"> CVE-2020-0655<\/a> och<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2020-0655\" rel=\"noopener nofollow\" target=\"_blank\"> CVE-2021-1669<\/a>&#8211; Dessa RCE-uppdateringar f\u00f6r Remote Desktop Service fick ett stort snabbkorrigeringsmeddelande p\u00e5 grund av en uppdaterad p\u00e5verkad systemtabell.  Windows 11 p\u00e5verkas av dessa s\u00e4kerhetsproblem och den h\u00e4r patchen till\u00e4mpas d\u00e4refter.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2021-24084\" rel=\"noopener nofollow\" target=\"_blank\">CVE-2021-24084<\/a>: Omfattningen av ber\u00f6rda system har uppdaterats till alla Windows-system som st\u00f6ds.<\/li>\n<\/ul>\n<p>P\u00e5 grund av den l\u00e4ngre r\u00e4ckvidden f\u00f6r dessa patchar kanske du inte har laddat ner eller applicerat dem i november.  Den h\u00e4r m\u00e5naden kommer alla fyra uppdateringarna att inkluderas i patchcykeln (\u00e4ven om deras datum kan \u00e5terspegla ett releasedatum i november).<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Begransningar_och_alternativa_losningar\"><\/span><strong>Begr\u00e4nsningar och alternativa l\u00f6sningar<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Den h\u00e4r m\u00e5naden har en enda s\u00e5rbarhet rapporterats som inkluderar dokumenterad begr\u00e4nsning och l\u00f6sningar:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2021-43890\" rel=\"noopener nofollow\" target=\"_blank\">CVE-2021-43890<\/a>: Microsoft har sl\u00e4ppt en omfattande upps\u00e4ttning korrigeringar f\u00f6r denna s\u00e5rbarhet i AppX-spoofing.  Med GPO-policyerna BlockNonAdminUserInstall och AllowAllTrustedAppToInstall \u00e4r det m\u00f6jligt att minska det exponerade omr\u00e5det f\u00f6r sidoladdningsattacker p\u00e5 AppX-installationsprogrammet.  Microsoft har publicerat en <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/msix\/group-policy-msix\" rel=\"noopener nofollow\" target=\"_blank\">detaljerat instruktionsdokument<\/a> om att konfigurera GPO-policyer f\u00f6r AppX (och nu MSIX).<\/li>\n<\/ul>\n<p>Varje m\u00e5nad delar vi upp uppdateringscykeln i produktfamiljer (enligt definitionen av Microsoft) med f\u00f6ljande grundl\u00e4ggande grupperingar:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Webbl\u00e4sare (Microsoft IE och Edge);<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Microsoft Windows (b\u00e5de skrivbord och server);<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Microsoft Office;<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Microsoft Exchange;<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Microsofts utvecklingsplattformar (<a href=\"http:\/\/asp.net\/\" rel=\"nofollow noopener\" target=\"_blank\"> ASP.NET<\/a> Core, .NET Core och Chakra Core);<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">och adobe.  (Pensionerad? Kanske n\u00e4sta \u00e5r.)<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"webblasare\"><\/span><strong>webbl\u00e4sare<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Den h\u00e4r m\u00e5naden<a href=\"https:\/\/www.chromium.org\/\" rel=\"noopener nofollow\" target=\"_blank\"> kromprojekt<\/a> sl\u00e4ppt 16 uppdateringar f\u00f6r webbl\u00e4saren Microsoft Edge.  Vi ser verkligen en trend h\u00e4r, utan uppdateringar f\u00f6r \u00e4ldre Microsoft-webbl\u00e4sare.  Dessa uppdateringar \u00e4r troligen en del av en automatisk uppdateringsprocess f\u00f6r din skrivbordsmilj\u00f6, eftersom dessa uppdateringar inte kommer att distribueras via Microsoft Update. <\/p>\n<p>Du kan veta mer i<a href=\"https:\/\/chromereleases.googleblog.com\/2021\" rel=\"noopener nofollow\" target=\"_blank\"> Chrome Release Blog<\/a> och s\u00e4kerhetsdetaljer i <a href=\"https:\/\/sites.google.com\/a\/chromium.org\/dev\/Home\/chromium-security\" rel=\"noopener nofollow\" target=\"_blank\">Chrome s\u00e4kerhetssida<\/a>.  Med tanke p\u00e5 Edges natur (inte helt integrerad i operativsystemet), f\u00f6rv\u00e4ntas mycket f\u00e5 kompatibilitets- eller integrationsbuggar med denna utg\u00e5va.  L\u00e4gg till dessa Chrome-uppdateringar till ditt vanliga uppdateringsschema.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"fonster\"><\/span><strong>f\u00f6nster<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>December ger en m\u00e5ttlig uppdatering till Windows med 36 uppdateringar;  tre klassas som kritiska av Microsoft och de \u00e5terst\u00e5ende 33 som viktiga.  Normalt skulle vi fokusera p\u00e5 kritiska patchar.  Men den h\u00e4r m\u00e5naden \u00e4r det mer l\u00e4mpligt att fokusera p\u00e5 offentligt avsl\u00f6jade och utnyttjade s\u00e5rbarheter, inklusive:<\/p>\n<p>Den h\u00e4r m\u00e5naden har vi &#8220;bara&#8221; en s\u00e5rbarhet rapporterad som utnyttjad i det vilda, med en falsk sidoladdningsattack p\u00e5 Microsoft AppX-installationskomponenten (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-43890\" rel=\"noopener nofollow\" target=\"_blank\">CVE-2021-43890<\/a>).  Lyckligtvis \u00e4r detta en komplex attack som kr\u00e4ver anv\u00e4ndaringripande och Microsoft har bekr\u00e4ftat en officiell \u00e5tg\u00e4rd f\u00f6r detta problem.  Med tanke p\u00e5 fokus p\u00e5 uppdateringar av k\u00e4rnsystemkomponenter (NTFS, installationsprogram och utskrift), har vi inkluderat n\u00e5gra testrekommendationer:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Testa servern och skrivbordet f\u00f6r att skicka\/ta emot tung trafik.  Fokusera p\u00e5 mycket stora, singul\u00e4ra filer.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Testa dina .WMF-filer (p\u00e5 grund av codec-uppdatering) och alla grafiskt intensiva D3D-applikationer.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Testa olika n\u00e4tverkstrafikf\u00f6rh\u00e5llanden, s\u00e4rskilt med stora data\u00f6verf\u00f6ringar, s\u00e4rskilt SMB, krypterade filsystem och fj\u00e4rrresurser.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Installera, uppdatera och avinstallera dina k\u00e4rnapplikationer i en testmilj\u00f6.  Se till att alla avinstallationer \u00e4r rena.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Testa din utskrift, speciellt fj\u00e4rrutskrift och utskrift via RDP.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Alla applikationer som anv\u00e4nder TLS\/SSL m\u00e5ste genomg\u00e5 ett grundl\u00e4ggande &#8220;r\u00f6ktest&#8221;.<\/li>\n<\/ul>\n<p>Och om det d\u00e4r Log4j-problemet?  Att patcha operativsystemet r\u00e4cker inte f\u00f6r att skydda din milj\u00f6.  Vi rekommenderar starkt en omedelbar genoms\u00f6kning av din applikationsportf\u00f6lj f\u00f6r JAVA-beroenden och referenser till Log4j-komponenter.  Veckans nyheter om Log4js problem \u00e4r bara b\u00f6rjan.  R\u00e4kna med storskaliga industrialiserade attacker under julperioden och in p\u00e5 det nya \u00e5ret.  Det kommer att bli d\u00e5ligt.  Det kommer att bli r\u00f6rigt. <\/p>\n<p>L\u00e4gg till dessa Windows-uppdateringar till ditt &#8220;Patch Now&#8221;-program och b\u00f6rja arbeta f\u00f6r att minska din applikations attackyta.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Microsoft_Office\"><\/span><strong>Microsoft Office<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Microsoft sl\u00e4ppte nio patchar f\u00f6r Office, alla klassade som viktiga.  Alla versioner av SharePoint och Access p\u00e5verkas, liksom versionerna 2016 och 2019 av Word.  Det finns inga attackvektorer fr\u00e5n f\u00f6rhandsgranskningspanelen denna m\u00e5nad, och alla rapporterade s\u00e5rbarheter kr\u00e4ver anv\u00e4ndarinteraktion.  L\u00e4gg till dessa Microsoft Office-uppdateringar till ditt vanliga program f\u00f6r utgivning av patch.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Microsoft_Exchange_Server\"><\/span><strong>Microsoft Exchange Server<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Log4js problem kan vara kolet i sin lager, men Microsoft har gett oss en uppskov fr\u00e5n alla Microsoft Exchange-uppdateringar denna m\u00e5nad.  S\u00e5 du kan \u00e4gna mer uppm\u00e4rksamhet \u00e5t andra saker, som julen.  Eller Log4j.  Du v\u00e4ljer.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Microsofts_utvecklingsplattformar\"><\/span><strong>Microsofts utvecklingsplattformar<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Den h\u00e4r m\u00e5naden sl\u00e4ppte Microsoft sju uppdateringar till sina utvecklingsplattformar (en kritisk och resten rankad som viktig) som p\u00e5verkar Visual Studio, PowerShell och<a href=\"http:\/\/asp.net\/.NET\" rel=\"noopener nofollow\" target=\"_blank\"> ASP.NET\/.NET<\/a> strukturera.  Den enda kvalificerade kritiska patchen (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-43907\" rel=\"noopener nofollow\" target=\"_blank\">CVE-2021-43907<\/a>) \u00e4r relaterad till det popul\u00e4ra WSL-till\u00e4gget;  Om det inte \u00e5tg\u00e4rdas kan det leda till ett scenario f\u00f6r fj\u00e4rrk\u00f6rning av kod.  Det \u00e4r ett ganska allvarligt problem som kommer att p\u00e5verka alla WSL-anv\u00e4ndare.  Tyv\u00e4rr kommer testprofilen att vara ganska stor med testkrav f\u00f6r .NET COM-servern och REGEX-uttryck. <\/p>\n<p>Vi f\u00f6resl\u00e5r att du l\u00e4gger till den h\u00e4r Visual Studio-uppdateringen till ditt &#8220;Patch Now&#8221;-program och \u00e4ven refererar till ytterligare (och separata) .NET-relaterade uppdateringar. <a href=\"https:\/\/devblogs.microsoft.com\/dotnet\/december-2021-updates\/\" rel=\"noopener nofollow\" target=\"_blank\">publicerat p\u00e5 Microsofts utvecklingsblogg<\/a>.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Adobe_egentligen_bara_Reader\"><\/span><strong>Adobe (egentligen bara Reader)<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Den h\u00e4r m\u00e5naden sl\u00e4ppte Microsoft inga uppdateringar till Adobe Reader.  Jag tror fortfarande att jag kan ta bort det h\u00e4r avsnittet, men vi forts\u00e4tter att f\u00e5 regelbundna uppdateringar fr\u00e5n Adobe eller kritiska utskriftsuppdateringar f\u00f6r PDF-filer.  L\u00e5t oss se vad som h\u00e4nder 2022.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Och_om_du_kommit_sa_langt%E2%80%A6\"><\/span><strong>Och om du kommit s\u00e5 l\u00e5ngt&#8230;<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>P\u00e5 grund av minimal verksamhet under helgerna och den kommande ny\u00e5rshelgen kommer Microsoft inte att sl\u00e4ppa en f\u00f6rhandsversion (k\u00e4nd som &#8220;C&#8221;-versionen) f\u00f6r december.  Normal m\u00e5nadstj\u00e4nst f\u00f6r Microsoft version B och C kommer att \u00e5terupptas i januari.  Windows 10, version 2004, har n\u00e5tt slutet av tj\u00e4nsten fr\u00e5n och med den h\u00e4r utg\u00e5van.  N\u00e4sta m\u00e5nad kommer vi sannolikt att se en uppdatering av TLS-protokollet f\u00f6r Windows Server 2008 med st\u00f6d f\u00f6r TLS 1.2.<\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/det-racker-inte-med-patchar-for-december-patch-tuesday\/#Nyckeltestscenarier\" >Nyckeltestscenarier<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/det-racker-inte-med-patchar-for-december-patch-tuesday\/#Kanda_problem\" >K\u00e4nda problem<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/sw\/det-racker-inte-med-patchar-for-december-patch-tuesday\/#Begransningar_och_alternativa_losningar\" >Begr\u00e4nsningar och alternativa l\u00f6sningar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blogging-techies.com\/sw\/det-racker-inte-med-patchar-for-december-patch-tuesday\/#webblasare\" >webbl\u00e4sare<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/blogging-techies.com\/sw\/det-racker-inte-med-patchar-for-december-patch-tuesday\/#fonster\" >f\u00f6nster<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/blogging-techies.com\/sw\/det-racker-inte-med-patchar-for-december-patch-tuesday\/#Microsoft_Office\" >Microsoft Office<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/blogging-techies.com\/sw\/det-racker-inte-med-patchar-for-december-patch-tuesday\/#Microsoft_Exchange_Server\" >Microsoft Exchange Server<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/blogging-techies.com\/sw\/det-racker-inte-med-patchar-for-december-patch-tuesday\/#Microsofts_utvecklingsplattformar\" >Microsofts utvecklingsplattformar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/blogging-techies.com\/sw\/det-racker-inte-med-patchar-for-december-patch-tuesday\/#Adobe_egentligen_bara_Reader\" >Adobe (egentligen bara Reader)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/blogging-techies.com\/sw\/det-racker-inte-med-patchar-for-december-patch-tuesday\/#Och_om_du_kommit_sa_langt%E2%80%A6\" >Och om du kommit s\u00e5 l\u00e5ngt&#8230;<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Denna m\u00e5nads Patch Tuesday-uppdatering \u00e4r viktig av flera anledningar. Med 67 unika s\u00e5rbarheter \u00e5tg\u00e4rdade, sex offentligt rapporterade problem och ett redan utnyttjat, bleknar m\u00e5nadens uppdateringar fortfarande j\u00e4mf\u00f6rt med hanterar Log4j-problem. (Tack och lov finns det inga webbl\u00e4sare eller Microsoft Exchange-uppdateringar och minimala \u00e4ndringar i Microsoft Office.) Vi har lagt till Windows-uppdateringar och Visual Studio-uppdateringar till [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":751044,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/1674030214-600x350-1.jpg","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-751043","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/751043","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=751043"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/751043\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/751044"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=751043"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=751043"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=751043"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}