Microsoft udgiver rettelse til patch, der knækkede VPN'er, Hyper-V virtuelle maskiner og mere

0
157

Liam Tung Skrevet af Liam Tung, bidragyder Liam Tung Liam Tung Bidragyder

Liam Tung er en fuldtids freelance teknologijournalist, som skriver for adskillige australske publikationer.

Fuld bio den 19. januar 2022 | Emne: Enterprise Software Sådan løses manglen på cybersikkerhedsfærdigheder Se nu

Microsoft har udgivet adskillige out-of-band-opdateringer for at løse funktionerne i Windows 11, Windows 10 og Windows Server, der er ødelagt af januar 2022 Patch Tuesday-opdateringen.

Microsoft udgav de separate rettelser tirsdag via Microsoft Update-kataloget til direkte download og via Windows Update som en valgfri opdatering.

Windows-opdateringen den 11. januar var beregnet til at afhjælpe 96 sikkerhedsfejl, men medførte også en belastning for brugere og administratorer.

SE: Windows 11: Sådan får du Microsofts gratis operativsystemopdatering

I udgivelsesbemærkninger til rettelser uden for båndet indrømmer Microsoft, at sikkerhedsopdateringerne fra januar 2022 brød nogle VPN-forbindelser, fik nogle Windows Servers domænekontrolcontrollere til at genstarte uventet og forhindrede virtuelle maskiner i Microsofts Hyper-V i at starte. Oven i dette opdagede brugere et Windows Resilient File System-problem (ReFS), der blokerede adgangen til diskenheder gemt på flytbare medier, inklusive eksterne USB-drev.

Problemerne påvirkede Windows 10 21H2-opdateringen (KB5009566), Windows 11-opdatering (KB5009566) og Windows Server 2022-opdatering (KB5009555), samt sikkerhedsopdateringerne til ældre versioner af Windows og Windows Server.

Microsoft har udgivet rettelser i out-of-band-opdateringerne KB5010795 til Windows 11, KB5010796 til Windows Server 2022, KB5010793 til Windows 10 21H2, 21H1 20H2 og 20H1, som beskrevet i dets Windows-udgivelsessundhedsdashboard.

Opdateringer er også tilgængelige for alle versioner til Windows 7 Service Pack 1 og Windows Server 2008 Service Pack 2. Disse er kumulative opdateringer, hvilket betyder, at tidligere opdateringer ikke skal installeres, før de installeres.

VPN-problemet påvirkede Windows 11 til Windows 10 Enterprise 2015 LTSB og stammede fra IP-sikkerhedsforbindelser (IPSEC), som indeholder et leverandør-id, der fejler. VPN-forbindelser, der bruger Layer 2 Tunneling Protocol (L2TP) eller IP-sikkerhed Internet Key Exchange (IPSEC IKE) kan også blive påvirket, ifølge Microsoft.

Problemet, der fik Windows Server-domænecontrollere (DC'er) til at genstarte påvirkede Windows Server 2022 til Windows Server 2012. Windows Server 2016 og nyere var mere tilbøjelige til at blive påvirket, når DC'er bruger Shadow Principals i Enhanced Security Admin Miljø (ESAE) eller miljøer med Privileged Identity Management (PIM), ifølge Microsoft.

Hyper-V VM'er kunne ikke starte på enheder med Unified Extensible Firmware Interface (UEFI) aktiveret på Windows 8.1 og Windows Server 2012 R2 og Windows Server 2012. 

ReFS-problemet fik flytbare diskenheder formateret med ReFS til at undlader at montere eller at den monteres som RAW. Dens sandsynlige årsag var, at ReFS-filsystemet ikke understøttes på flytbare medier, inklusive eksterne USB-drev, ifølge Microsoft. Rettelsen ser også ud til at være mere kompliceret end blot at installere out-of-band-patchen.

Microsoft anbefaler at afinstallere 11. januar-opdateringen og følge flere trin for at gendanne data fra en ReFS-partition, før du installerer opdateringen uden for båndet. Gendannelsestrinnene omfatter at sikre, at data indeholdt på det berørte flytbare medie flyttes til en ReFS-diskenhed på en anden fast enhed eller til en NTFS-diskenhed.

“Når data er gendannet fra ReFS-partitionen på det flytbare medie, skal du installere 17. januar 2022 Windows-out-of-band-opdateringen, der gælder for dit Windows-operativsystem,” siger Microsoft.

De problemer, der dukkede op efter Microsofts første Patch Tuesday for 2022, vil sandsynligvis ikke skabe tillid blandt Windows-administratorer, som længe har været skeptiske over for kvaliteten af ​​Microsofts opdateringer, og om det udfører tilstrækkelige tests før deres udgivelse.

Som Ask Woodys indflydelsesrige it-administratorblogger Susan Bradley for nylig hævdede i 2020, kræver Microsofts beslutning om at rulle patches op i et stort bundt den anden tirsdag i hver måned, at administratorer har stor tillid til virksomheden . Denne tillid udhules, hvis anvendelsen af ​​opdateringerne resulterer i en forsinkelse på produktiviteten fra buggy-patches.

Enterprise Software

Lav- og kodefri platforme bevæger sig ud over de skinnende værktøjer fase Linux-kernens 'Dependency Hell': Denne udvikler foreslår 2.200 commit-ændringer. Din Windows 11-opgradering er klar. Skal du gøre det? Windows 10 er en sikkerhedskatastrofe, der venter på at ske. Hvordan vil Microsoft rydde op i sit rod? Microsoft | Sky | Big Data Analytics | Innovation | Teknik og arbejde | Samarbejde