Microsoft: Yeni güvenlik güncellemeleri, Windows Server Auth sorunlarını tetikler

4 yıl önce

Microsoft, kullanıcıların Windows Server çalıştıran etki alanı denetleyicileri (DC) üzerinde kimlik doğrulama sorunları yaşayabileceğini söylüyor. Güvenlik güncellemelerini yükledikten sonra Salı günü Kasım ayında yayımlandı.

Bu kimlik doğrulama, Windows Server 2019 ve daha düşük versiyonları belirli Kerberos delegasyon senaryolarıyla çalıştıran sistemleri etkiler.

Etkilenen platformların listesi ayrıca Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 SP1 ve Windows Server 2008 SP2'yi içerir.

Kimlik doğrulama sorunları, Active Directory'deki son kullanıcıların, tek oturum açma (SSO) kullanarak hizmetlere veya uygulamalara imzalanmasını önler.

"Kasım ayında güvenlik güncellemelerini yükledikten sonra, [..] Microsoft, Windows Health Dashboard'da edinilen Kerberos biletlerine ilişkin sunucularda kimlik doğrulama hatalarına sahip olabilirsiniz."

"Kimlik doğrulama hataları, S4U2 ile edinilen Kerberos biletlerinin bir sonucudur ve imza doğrulamasını arayan hizmetleri artırmak için protokol geçişi için protokol geçişi için delil bileti olarak kullanılır."

Bu Windows Server için kaynak güncellemelerinin tam listesi şunları içerir:

Microsoft, bu Windows Server sorununu ele almak için bir çözüm üzerinde çalıştığını ve yakında bir çözüm sağlayacağını tahmin ettiğini söyledi.

Kerberos kimlik doğrulaması, bir arka uç servisine erişmek için bir kullanıcı adına bir Kerberos biletini almak için ön uç hizmete dayanan Kerberos delegasyon senaryolarında başarısız olacaktır. Kerberos istemcisinin bir kanıt bileti ile ön uç servisi sağladığı önemli Kerberos delegasyon senaryoları etkilenmez. Saf Azure Active Directory ortamları bu konudan etkilenmez. - Microsoft

Microsoft'a göre, etkilenen ortamlar aşağıdaki servislerden veya uygulamalardan birini kullanabilir:

Kullanıcılar, etkilenen sistemlerde aşağıdaki hataların bir veya daha fazlasını görebilir:

Microsoft Hata Engelleme Azure Sanal Masaüstü Güvenlik Güncellemeleri Düzelti

Yeni Windows Güvenlik Güncellemeleri Ağ Yazdırmayı Break

Süresi dolmuş sertifika nedeniyle bazı Windows 11 uygulamaları bozuldu

Microsoft: Windows KB5006674, KB5006670 Güncellemeleri Break Printing

PrinternMare yamasından sonra yönetici kredilerini soran yazıcıları nasıl düzeltilir

Kaynak: Bleeping Computer

More Posts