Перейти к основному содержанию

Windows — security updates в январе 2022 подкинули проблем

Windows

Не успели накатиться свежие январские обновления, как коллеги закидали ссылками с проблемами. Пока обнаружены два критичных бага. Боюсь накатывать...

Цикличная перезагрузка контроллера домена

https://borncity.com/win/2022/01/12/windows-server-januar-2022-sicherheitsupdates-verursachen-boot-schleife/

  • KB5009624

Сообщается о проблемах на контроллерах доменов разных версий, Windows Server 2012, 2016, 2019. Сервер бесконечно перезагружается.

Имеются сообщения, что виртуальные машины на гипервизоре Server 2012 R2 Hypervisor перестают запускаться с ошибкой:

The operating systems boot loader failed with error 0xC00000BB.

Удаление KB5009624 помогает решить проблему.

Сбой подключения через VPN (L2TP) в Windows 10 и Windows 11

https://habr.com/ru/news/t/645131/

  • Windows 10 — KB5009543
  • Windows 11 — KB5009566

В некоторых случаях перестаёт работать VPN-подключение по протоколу L2TP.

Удаление обновлений также решает проблему. В помощь Powershell скрипт под админом:

if (get-hotfix -id KB5009543) {
wusa /uninstall /kb:5009543
}

if (get-hotfix -id KB5009566) {
wusa /uninstall /kb:5009566
}

Update 14.01.2022

Microsoft отзывает январские апдейты для Windows Server из-за критических багов

https://www.anti-malware.ru/news/2022-01-14-111332/37949

Речь о:

  • KB5009624 (Windows Server 2012 R2)
  • KB5009557 (Windows Server 2019)
  • KB5009555 (Windows Server 2022)

Update 18.01.2022

Microsoft выпустила патчи на патчи...

https://www.anti-malware.ru/news/2022-01-18-111332/37974

Патчи под номерами KB5010794 (Windows 8.1, Windows Server 2012 R2) и KB5010797 (Windows Server 2012) доступны в каталоге Microsoft. Через Windows Update можно загрузить следующие обновления:

  • Windows 11 21H1 (original release): KB5010795
  • Windows Server 2022: KB5010796
  • Windows 10 21H2: KB5010793
  • Windows 10 21H1: KB5010793
  • Windows 10 20H2, Windows Server, version 20H2: KB5010793
  • Windows 10 20H1, Windows Server, version 20H1: KB5010793
  • Windows 10 1909, Windows Server, version 1909: KB5010792
  • Windows 10 1607, Windows Server 2016: KB5010790
  • Windows 10 1507: KB5010789
  • Windows 7 SP1: KB5010798
  • Windows Server 2008 SP2: KB5010799

Теги

 

Похожие материалы

PrintNightmare — ночной кошмар Print Spooler

Привет, соскучились по обновлению винды? Это хорошо, потому как появился эксплойт для новой уязвимости CVE-2021-1675. В Интернете говорят что патч был в июне, но два часа назад вышла статья на гитхабе, где уязвимость волшебным образом применяется на полностью пропатченном контроллере домена Windows Server 2019. Кому верить?

Теги

Максимальный срок жизни пароля учётной записи контроллера домена

Любая учётная запись компьютера в домене содержит атрибут с паролем, и автоматически обновляет его по инициативе локального компьютера

Теги

Event ID 2887 — LDAP signing

Можно значительно повысить безопасность AD, настроив на контроллерах доменов отклонение привязок LDAP уровня простой проверки подлинности и безопасности (SASL), которые не запрашивают подпись (проверка целостности), или отклонение простых привязок LDAP, выполняемых при соединении с незашифрованным текстом (без шифрования SSL/TLS). Привязки SASL могут включать такие протоколы, как Negotiate, Kerberos, NTLM и Digest.

Теги