{"id":751053,"date":"2023-10-17T10:05:23","date_gmt":"2023-10-17T16:05:23","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/patch-tuesday-har-en-hektisk-start-pa-januari\/"},"modified":"2023-10-17T10:05:23","modified_gmt":"2023-10-17T16:05:23","slug":"patch-tuesday-har-en-hektisk-start-pa-januari","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/patch-tuesday-har-en-hektisk-start-pa-januari\/","title":{"rendered":"Patch Tuesday har en hektisk start p\u00e5 januari"},"content":{"rendered":"<p>F\u00f6r denna veckas Patch Tuesday, \u00e5rets f\u00f6rsta, tog Microsoft upp 97 s\u00e4kerhetsproblem, sex av dem bed\u00f6mdes som kritiska.  \u00c4ven om sex s\u00e5rbarheter har rapporterats offentligt, klassificerar jag dem inte som nolldagar.  Microsoft har \u00e5tg\u00e4rdat m\u00e5nga s\u00e4kerhetsrelaterade problem och \u00e4r medvetna om flera k\u00e4nda problem som oavsiktligt kan ha orsakat betydande serverproblem, inklusive:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Hyper-V, som inte l\u00e4ngre startar med meddelandet &#8220;Det gick inte att starta virtuell maskin xxx eftersom hypervisorn inte k\u00f6rs.&#8221;<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">ReFS (resilient) filsystem som inte l\u00e4ngre kan n\u00e5s (vilket \u00e4r lite ironiskt).<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">och f\u00f6nster<a href=\"https:\/\/borncity.com\/win\/2022\/01\/12\/windows-server-januar-2022-sicherheitsupdates-verursachen-boot-schleife\/\" rel=\"nofollow noopener\" target=\"_blank\"> startslingor f\u00f6r dom\u00e4nkontrollanter<\/a>.<\/li>\n<\/ul>\n<p>Det finns en m\u00e4ngd olika k\u00e4nda problem den h\u00e4r m\u00e5naden, och jag \u00e4r inte s\u00e4ker p\u00e5 om vi kommer att se fler rapporterade problem med januariserverpatcharna.  Du kan hitta mer information om risken med att implementera dessa senaste uppdateringar med v\u00e5r <a href=\"https:\/\/applicationreadiness.com\/assurance-security-dashboard-january-2022\/\" rel=\"noopener nofollow\" target=\"_blank\">anv\u00e4ndbar infografik<\/a>.<\/p>\n<p><strong>Nyckeltestscenarier<\/strong><\/p>\n<p>Det har inte rapporterats n\u00e5gra h\u00f6griskf\u00f6r\u00e4ndringar till Windows-plattformen denna m\u00e5nad.  Det finns dock en funktions\u00e4ndring som har rapporterats och ytterligare en funktion har lagts till.<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Prova lokal och fj\u00e4rrutskrift och f\u00f6rs\u00f6k skriva ut \u00f6ver RDP.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Testa plats-till-plats VPN, inklusive nya och befintliga anslutningar.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Testa att l\u00e4sa eller bearbeta ETL-filer.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Verifiera att starta och stoppa Hyper-V p\u00e5 dina servrar.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">K\u00f6r transaktionella NTFS (TxF) och CLFS testscenarier samtidigt som tester f\u00f6r<a href=\"https:\/\/docs.microsoft.com\/en-us\/windows-server\/storage\/refs\/refs-overview\" rel=\"nofollow noopener\" target=\"_blank\"> REFS<\/a> fil I\/O-\u00f6verf\u00f6ringar.<\/li>\n<\/ul>\n<p><strong>K\u00e4nda problem<\/strong><\/p>\n<p>Varje m\u00e5nad inkluderar Microsoft en lista \u00f6ver k\u00e4nda problem relaterade till operativsystemet och plattformarna som ing\u00e5r i denna uppdateringscykel.  Jag har h\u00e4nvisat till n\u00e5gra nyckelfr\u00e5gor som relaterar till f\u00f6retagets senaste utg\u00e5vor, inklusive:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">SharePoint Server: De flesta anv\u00e4ndare kan inte komma \u00e5t Web.config-filer i SharePoint Server.  Den ber\u00f6rda anv\u00e4ndargruppen inkluderar inte g\u00e5rdsadministrat\u00f6rer, lokala administrat\u00f6rer eller systemhanterade medlemmar.  F\u00f6r mer information, se <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/users-cannot-access-web-config-files-in-sharepoint-server-kb5010126-d741e0a6-5cdb-4fa5-8aa1-45806cac30d2\" rel=\"nofollow noopener\" target=\"_blank\">Anv\u00e4ndare kan inte komma \u00e5t Web.config-filer i SharePoint Server (KB5010126)<\/a>.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Efter installation 21 juni 2021 (<a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/june-21-2021-kb5003690-os-builds-19041-1081-19042-1081-and-19043-1081-preview-expired-11a7581f-2a01-47d5-ba12-431709ee2248\" rel=\"nofollow noopener\" target=\"_blank\">KB5003690<\/a>), vissa enheter kan inte installera nya, till exempel 6 juli 2021 (<a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/july-6-2021-kb5004945-os-builds-19041-1083-19042-1083-and-19043-1083-out-of-band-44b34928-0a71-4473-aa22-ecf3b83eed0e\" rel=\"nofollow noopener\" target=\"_blank\">KB5004945<\/a>) eller senare uppdateringar.  Du kommer att f\u00e5 felmeddelandet &#8220;PSFX_E_MATCHING_BINARY_MISSING&#8221;.  F\u00f6r mer information och en l\u00f6sning, se<a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5005322-some-devices-cannot-install-new-updates-after-installing-kb5003214-may-25-2021-and-kb5003690-june-21-2021-66edf7cf-5d3c-401f-bd32-49865343144f\" rel=\"nofollow noopener\" target=\"_blank\"> KB5005322.<\/a><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Efter installation av uppdateringar som sl\u00e4pptes den 22 april 2021 eller senare uppst\u00e5r ett problem som p\u00e5verkar versioner av Windows Server som anv\u00e4nds som Key Management Services (KMS)-v\u00e4rdar.  Klientenheter som k\u00f6r Windows 10 Enterprise LTSC 2019 och Windows 10 Enterprise LTSC 2016 kanske inte aktiveras.  Det h\u00e4r problemet uppst\u00e5r endast n\u00e4r du anv\u00e4nder en ny volymlicensnyckel f\u00f6r kundsupport (CSVLK).  Microsoft arbetar p\u00e5 en l\u00f6sning och kommer att tillhandah\u00e5lla en uppdatering i en kommande release.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">N\u00e4r du har installerat den h\u00e4r Windows-uppdateringen, n\u00e4r du ansluter till enheter i en op\u00e5litlig dom\u00e4n med hj\u00e4lp av Remote Desktop, kanske anslutningar inte autentiseras n\u00e4r du anv\u00e4nder smartkortsautentisering.  Du kan f\u00e5 meddelandet &#8220;Dina inloggningsuppgifter fungerade inte.  De referenser som anv\u00e4nds f\u00f6r att ansluta till [device name] det fungerade inte.  V\u00e4nligen ange nya inloggningsuppgifter&#8221; och &#8220;Inloggningsf\u00f6rs\u00f6k misslyckades&#8221; i r\u00f6tt.  Detta problem l\u00f6ses med hj\u00e4lp av<a href=\"https:\/\/techcommunity.microsoft.com\/t5\/windows-it-pro-blog\/known-issue-rollback-helping-you-keep-windows-devices-protected\/ba-p\/2176831\" rel=\"nofollow noopener\" target=\"_blank\"> \u00c5terst\u00e4llning av k\u00e4nda problem (KIR)<\/a>.  F\u00f6r allm\u00e4n information om att anv\u00e4nda gruppolicy, se<a href=\"https:\/\/docs.microsoft.com\/previous-versions\/windows\/it-pro\/windows-server-2012-r2-and-2012\/hh831791(v=ws.11)\" rel=\"nofollow noopener\" target=\"_blank\"> Grupppolicy\u00f6versikt<\/a>;  Vi har listat f\u00f6ljande installationsfiler f\u00f6r gruppolicy om en KIR-procedur kr\u00e4vs:<a href=\"https:\/\/download.microsoft.com\/download\/1\/e\/3\/1e36d9a4-e8de-4b35-8566-efdb6aab08fe\/Windows%20Server%202022%20Known%20Issue%20Rollback%20101521%2001.msi\" rel=\"nofollow noopener\" target=\"_blank\"> Windows Server 2022<\/a>;<a href=\"https:\/\/download.microsoft.com\/download\/1\/e\/3\/1e36d9a4-e8de-4b35-8566-efdb6aab08fe\/Windows%2010%20(2004,%2020H2%20&amp;%2021H1)%20Known%20Issue%20Rollback%20101521%2001.msi\" rel=\"nofollow noopener\" target=\"_blank\"> Windows 10, version 2004;  Windows 10, version 20H2;  och Windows 10, version 21H1<\/a>.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Efter installation<a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/april-9-2019-kb4493509-os-build-17763-437-3009e91f-261d-7cdc-4f7e-b00a3fde5991\" rel=\"nofollow noopener\" target=\"_blank\"> KB4493509<\/a>Enheter med vissa asiatiska spr\u00e5kpaket installerade kan se felet &#8220;0x800f0982 \u2013 PSFX_E_MATCHING_COMPONENT_NOT_FOUND.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Efter installation av Windows 11 kan det h\u00e4nda att vissa bildredigeringsprogram inte \u00e5terger f\u00e4rger korrekt p\u00e5 vissa sk\u00e4rmar med h\u00f6gt dynamiskt omf\u00e5ng (HDR).<\/li>\n<\/ul>\n<p>Microsoft arbetar med Windows 11-problem, men har \u00e4nnu inte svarat p\u00e5 Hyper-V-, ReFS- eller Domain Controller-problem.  Ett av de b\u00e4sta s\u00e4tten att se om k\u00e4nda problem kan p\u00e5verka din m\u00e5lplattform \u00e4r att granska de m\u00e5nga konfigurationsalternativen f\u00f6r att ladda ner patchdata p\u00e5<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-us\" rel=\"nofollow noopener\" target=\"_blank\"> Microsofts webbplats f\u00f6r v\u00e4gledning f\u00f6r s\u00e4kerhetsuppdateringar<\/a> eller den <a href=\"https:\/\/support.microsoft.com\/es-es\/topic\/security-update-deployment-information-january-11-2022-kb5010029-df340fef-e896-407e-92bf-5e96baf4af23\" rel=\"noopener nofollow\" target=\"_blank\">m\u00e5nadens sammanfattningssida f\u00f6r s\u00e4kerhetsuppdateringar<\/a>.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Viktiga_andringar\"><\/span><strong>Viktiga \u00e4ndringar<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Microsoft har inte sl\u00e4ppt n\u00e5gra st\u00f6rre snabbkorrigeringar (eller mindre dokumentations\u00e4ndringar) f\u00f6r uppdateringen av januari.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Begransningar_och_alternativa_losningar\"><\/span><strong>Begr\u00e4nsningar och alternativa l\u00f6sningar<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>\u00c4ven om det inte finns n\u00e5gra begr\u00e4nsningar eller l\u00f6sningar som har sl\u00e4ppts relaterade till januari-patcharna, f\u00f6rv\u00e4ntar vi oss ett svar fr\u00e5n Microsoft p\u00e5 problemen relaterade till Server 2022-patchen under de kommande dagarna.<\/p>\n<p>Varje m\u00e5nad delar vi upp uppdateringscykeln i produktfamiljer (enligt definitionen av Microsoft) med f\u00f6ljande grundl\u00e4ggande grupperingar:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Webbl\u00e4sare (Microsoft IE och Edge);<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Microsoft Windows (b\u00e5de skrivbord och server);<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Microsoft Office;<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Microsoft Exchange;<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Microsofts utvecklingsplattformar (ASP.NET Core, .NET Core och Chakra Core);<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Adobe (pensionerad???, kanske n\u00e4sta \u00e5r).<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"webblasare\"><\/span><strong>webbl\u00e4sare<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Den h\u00e4r m\u00e5naden ser en blandning av uppdateringar f\u00f6r Microsoft-webbl\u00e4sare.  \u00c4ven om vi inte fick n\u00e5gra patchar f\u00f6r \u00e4ldre webbl\u00e4sare, har Microsoft sl\u00e4ppt fem uppdateringar som \u00e4r specifika f\u00f6r Chromium-versionen av Edge.  Ut\u00f6ver dessa \u00e4ndringar har Chromium-projektet sl\u00e4ppt 24 andra uppdateringar till Chromium-webbl\u00e4sarens k\u00e4rna.  Du kan hitta mer information om Microsoft-uppdateringar<a href=\"https:\/\/docs.microsoft.com\/en-us\/DeployEdge\/microsoft-edge-relnotes-security\" rel=\"nofollow noopener\" target=\"_blank\"> h\u00e4r<\/a>med versionskommentarer f\u00f6r Chromium-projektuppdateringar hittades<a href=\"https:\/\/chromereleases.googleblog.com\/2022\/01\/stable-channel-update-for-desktop.html\" rel=\"nofollow noopener\" target=\"_blank\"> h\u00e4r<\/a>.  Microsoft har publicerat detaljerad information om problem som \u00e4r specifika f\u00f6r Microsoft Edge (finns i<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-us\" rel=\"nofollow noopener\" target=\"_blank\"> S\u00e4kerhetsuppdateringsguide<\/a>), medan Google avst\u00e5r fr\u00e5n att publicera detaljerad s\u00e4kerhets- och s\u00e5rbarhetsinformation tills alla patchar har sl\u00e4ppts. <\/p>\n<p>L\u00e4gg till dessa Chrome-uppdateringar (Edge och Chromium) till ditt vanliga schemalagda uppdateringssl\u00e4ppschema.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"fonster\"><\/span><strong>f\u00f6nster<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Det h\u00e4r \u00e4r en stor uppdatering f\u00f6r Windows-plattformen med sju uppdateringar som klassificerats som kritiska och 80 patchar bed\u00f6mda som viktiga.  Det har nu rapporterats flera problem med denna m\u00e5nads serverpatchar som p\u00e5verkar (f\u00f6rmodligen alla) Windows-dom\u00e4nkontrollanter.  Om du ser f\u00f6ljande felmeddelande efter uppdatering: &#8220;<i>Systemprocessen &#8216;C:\\Windows\\system32\\lsass.exe&#8217; avslutades ov\u00e4ntat med statuskoden -1073741819.  Systemet kommer nu att st\u00e4ngas av och starta om<\/i>.\u201d  &#8211; du \u00e4r inte ensam.  Det finns ocks\u00e5 ett betydande antal rapporter som <a href=\"https:\/\/www.borncity.com\/blog\/2022\/01\/12\/patchday-windows-8-1-server-2012-r2-updates-11-januar-2022-mgliche-boot-probleme\/#comment-120077\" rel=\"noopener nofollow\" target=\"_blank\">virtuella maskiner p\u00e5 nyligen uppdaterade Hyper-V startar inte<\/a>.<\/p>\n<p>Vanligtvis rekommenderar vi en betydande testcykel innan en produktionsversion av Windows-uppdateringar.  M\u00e5nadens uppdatering adresserar dock<a href=\"https:\/\/nam11.safelinks.protection.outlook.com\/?url=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2022-21907&amp;data=04%7C01%7Ckburke%40virsec.com%7C4574195dd7714054084008d9d53482c1%7Cb9db4e90e1e046c8ac7725cc6454e1d9%7C0%7C0%7C637775243771475117%7CUnknown%7CTWFpbGZsb3d8eyJWIjoiMC4wLjAwMDAiLCJQIjoiV2luMzIiLCJBTiI6Ik1haWwiLCJXVCI6Mn0%3D%7C3000&amp;sdata=1HgtdMhfXTm2HiPPmMSq2qQ%2FwfCS7ajNA6CZYQ6H6Vs%3D&amp;reserved=0\" rel=\"nofollow noopener\" target=\"_blank\"> CVE-2022-21907<\/a> &#8220;vilket \u00e4r en s\u00e4rskilt farlig CVE p\u00e5 grund av dess f\u00f6rm\u00e5ga att till\u00e5ta en angripare att p\u00e5verka ett helt intran\u00e4t n\u00e4r attacken v\u00e4l \u00e4r framg\u00e5ngsrik&#8221;, s\u00e4ger Danny Kim, huvudarkitekt f\u00f6r <a href=\"http:\/\/www.virsec.com\/\" rel=\"nofollow noopener\" target=\"_blank\">Virsec<\/a>.  CVE \u00e4r det senaste exemplet p\u00e5 hur mjukvarufunktioner kan f\u00f6rvr\u00e4ngas och bev\u00e4pnas;  inriktar sig p\u00e5 st\u00f6dfunktionen f\u00f6r HTTP-trailer, som g\u00f6r att en avs\u00e4ndare kan inkludera ytterligare f\u00e4lt i ett meddelande f\u00f6r att tillhandah\u00e5lla metadata genom att tillhandah\u00e5lla ett speciellt utformat meddelande som kan leda till fj\u00e4rrk\u00f6rning av kod.<\/p>\n<p>    Microsoft kallar denna s\u00e5rbarhet f\u00f6r en &#8220;mask&#8221;, s\u00e5 vi rekommenderar att du l\u00e4gger till m\u00e5nadens Windows-uppdatering till ditt &#8220;Patch Now&#8221;-program.<\/p>\n<p>Riktlinjer f\u00f6r Windows-testning<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Testa din IME med engelska och asiatiska spr\u00e5kpaket.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Fj\u00e4rrskrivbord: En klient m\u00e5ste kunna ansluta till RDP-v\u00e4rden och kunna omdirigera enheter, ljud, urklipp och skrivare.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Testa CLFS-loggar: (\u201c<a href=\"https:\/\/docs.microsoft.com\/en-us\/iis-administration\/api\/crud\" rel=\"nofollow noopener\" target=\"_blank\">CRUD<\/a>\u201d) Skapa en post, l\u00e4s fr\u00e5n en post och uppdatera en post.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">N\u00e4tverk: Skicka och ta emot stora filer till andra noder med IPv4 och IPv6.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Testa NTFS med kortnamnsrelaterade scenarier.<\/li>\n<\/ul>\n<p>Den h\u00e4r m\u00e5nadens Windows-korrigeringar inkluderade en st\u00f6rre NTFS-uppdatering (inga funktions\u00e4ndringar);  Mer information och f\u00f6reslagna testscenarier finns i Microsoft-dokumentet<a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/win32\/fileio\/transactional-ntfs-portal\" rel=\"nofollow noopener\" target=\"_blank\"> Transaktionell NTFS (TxF)<\/a>.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Microsoft_Office\"><\/span><strong>Microsoft Office<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Microsoft har sl\u00e4ppt fyra uppdateringar av den \u00e4rev\u00f6rdiga Office-produktivitetssviten (en bed\u00f6mdes som kritisk, de \u00e5terst\u00e5ende tre rankades som viktig).  Den kritiska patchen (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-21840\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2022-21840<\/a>) \u00e5tg\u00e4rdar en s\u00e5rbarhet f\u00f6r fj\u00e4rrk\u00f6rning av kod i Microsoft Core-biblioteken som (lyckligtvis) kr\u00e4ver anv\u00e4ndarinteraktion, till exempel f\u00f6ljande scenario fr\u00e5n Microsoft: &#8220;I ett scenario med e-postattack kan en angripare utnyttja s\u00e5rbarheten genom att skicka den specialdesignade filen till anv\u00e4ndaren och \u00f6vertyga anv\u00e4ndaren att \u00f6ppna filen.&#8221;  S\u00e5, det \u00e4r 2022 och genom att klicka p\u00e5 ett mejl kan vi ge bort allt. <\/p>\n<p>Microsoft har bekr\u00e4ftat att dessa fyra korrigeringar helt l\u00f6ser problemet, s\u00e5 l\u00e4gg till den h\u00e4r uppdateringen i ditt standardprogram f\u00f6r Office-uppdateringar.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Microsoft_Exchange_Server\"><\/span><strong>Microsoft Exchange Server<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Det finns tre uppdateringar av Microsoft Exchange Server-plattformen denna m\u00e5nad.  Med tv\u00e5 klassade som viktiga (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-21969\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2022-21969<\/a> och<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-21855\" rel=\"nofollow noopener\" target=\"_blank\"> CVE-2022-21855<\/a>), b\u00f6r fokus ligga p\u00e5 den kritiska patchen<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-21846\" rel=\"nofollow noopener\" target=\"_blank\"> CVE-2022-21846<\/a>.  Denna s\u00e5rbarhet har en h\u00f6g<a href=\"https:\/\/nvd.nist.gov\/vuln-metrics\/cvss\" rel=\"nofollow noopener\" target=\"_blank\"> CVSS<\/a> betyg p\u00e5 9,0.  Risken f\u00f6r exploatering \u00e4r dock avsev\u00e4rt reducerad p\u00e5 grund av att attackvektorn f\u00f6r dessa s\u00e5rbarheter sprider sig.  F\u00f6r att lyckas m\u00e5ste en angripare vara n\u00e4rvarande i n\u00e4tverket eller ha tillg\u00e5ng till en intilliggande komponent p\u00e5 m\u00e5lsystemet (som Bluetooth). <\/p>\n<p>Microsoft erbj\u00f6d f\u00f6ljande testriktlinjer f\u00f6r dessa tre patchar, inklusive:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Bevis<a href=\"https:\/\/outlook.live.com\/OWA\/\" rel=\"nofollow noopener\" target=\"_blank\"> OWA<\/a> scenarier med http och https (s\u00e4kra) webbadresser.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Prova de nya Exchange &#8220;site mailbox&#8221;-skapelserna.<\/li>\n<\/ul>\n<p>Lyckligtvis f\u00f6rv\u00e4ntar vi oss inte de utmanande installationsproblemen denna m\u00e5nad som vi har sett i tidigare uppdateringar.  D\u00e4rf\u00f6r &#8220;testa innan du distribuerar&#8221; och l\u00e4gg till dessa Exchange-uppdateringar till ditt standardschema f\u00f6r serveruppgradering.<\/p>\n<p><strong>Microsofts utvecklingsplattformar<\/strong><\/p>\n<p>F\u00f6r den h\u00e4r cykeln sl\u00e4ppte Microsoft en enda uppdatering (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-21911\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2022-21911<\/a>) klassade som viktiga f\u00f6r deras utvecklingsplattformar.  Denna \u00f6verbelastningsattack kr\u00e4ver inte anv\u00e4ndarinteraktion eller administrat\u00f6rsbeh\u00f6righet f\u00f6r att \u00e4ventyra ett m\u00e5lsystem.  Microsoft har sl\u00e4ppt en officiell fix f\u00f6r problemet, som kan p\u00e5verka .NET COM-servrar och REGEX-uttryck.  Dessa komponenter kommer att beh\u00f6va testas innan den enda .NET-uppdateringen implementeras.  Du kan ocks\u00e5 beh\u00f6va ladda ner dessa och framtida uppdateringar i en separat fil f\u00f6r .NET 4.8 patchar. <\/p>\n<p>Microsoft har publicerat en blogg om <a href=\"https:\/\/devblogs.microsoft.com\/dotnet\/upcoming-updates-for-net-framework-4-8\/\" rel=\"noopener nofollow\" target=\"_blank\">.NET 4.8 release kadenser och metoder<\/a>.  V\u00e4nligen l\u00e4gg till den h\u00e4r uppdateringen till ditt vanliga program f\u00f6r utgivning av patch.<\/p>\n<p><strong>Adobe (egentligen bara Reader)<\/strong><\/p>\n<p>Han \u00e4r tillbaka med en h\u00e4mnd!  Adobe har publicerat s\u00e5 m\u00e5nga s\u00e5rbarheter f\u00f6r sina Adobe Reader (och Acrobat)-produkter, att jag f\u00f6rst trodde att den l\u00e5nga listan med minnesrelaterade problem handlade om hela Adobes svit. <\/p>\n<p>Nej. <\/p>\n<p>Adobe Reader har sett inte mindre \u00e4n 26 uppdateringar, varav 15 har klassats som kritiska, tre som viktiga och ytterligare sju som m\u00e5ttliga.  Alla versioner p\u00e5verkas och alla f\u00f6r n\u00e4rvarande st\u00f6dda plattformar kommer att kr\u00e4va en uppdatering.  Du kan l\u00e4sa mer om denna (mycket) l\u00e5nga lista med uppdateringar<a href=\"https:\/\/helpx.adobe.com\/security\/products\/acrobat\/apsb22-01.html\" rel=\"nofollow noopener\" target=\"_blank\"> h\u00e4r<\/a>.  L\u00e4gg till dessa Adobe-uppdateringar till ditt Patch Now-program.<\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/patch-tuesday-har-en-hektisk-start-pa-januari\/#Viktiga_andringar\" >Viktiga \u00e4ndringar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/patch-tuesday-har-en-hektisk-start-pa-januari\/#Begransningar_och_alternativa_losningar\" >Begr\u00e4nsningar och alternativa l\u00f6sningar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/sw\/patch-tuesday-har-en-hektisk-start-pa-januari\/#webblasare\" >webbl\u00e4sare<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blogging-techies.com\/sw\/patch-tuesday-har-en-hektisk-start-pa-januari\/#fonster\" >f\u00f6nster<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/blogging-techies.com\/sw\/patch-tuesday-har-en-hektisk-start-pa-januari\/#Microsoft_Office\" >Microsoft Office<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/blogging-techies.com\/sw\/patch-tuesday-har-en-hektisk-start-pa-januari\/#Microsoft_Exchange_Server\" >Microsoft Exchange Server<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>F\u00f6r denna veckas Patch Tuesday, \u00e5rets f\u00f6rsta, tog Microsoft upp 97 s\u00e4kerhetsproblem, sex av dem bed\u00f6mdes som kritiska. \u00c4ven om sex s\u00e5rbarheter har rapporterats offentligt, klassificerar jag dem inte som nolldagar. Microsoft har \u00e5tg\u00e4rdat m\u00e5nga s\u00e4kerhetsrelaterade problem och \u00e4r medvetna om flera k\u00e4nda problem som oavsiktligt kan ha orsakat betydande serverproblem, inklusive: Hyper-V, som inte [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":751054,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/124-content-1-768x432-1.png","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-751053","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/751053","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=751053"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/751053\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/751054"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=751053"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=751053"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=751053"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}