Перейти к основному содержанию

Windows Server — пользователи могут столкнуться с проблемами сетевой печати

Windows Server

Microsoft предупреждает системных администраторов о возможных проблемах с печатью в Windows Server после июльских обновлений 2022 года. Если эти обновления установлены на контроллере домена, то проверка подлинности с помощью смарт-карты может привести к сбоям при печати и сканировании.

Среди затронутых устройств встречаются МФУ, сканеры и принтеры, не поддерживающие Diffie-Hellman (DH) для обмена ключами во время аутентификации PKINIT Kerberos, — Microsoft.

Microsoft отзывает временное обновление для Windows Server 2019, действующее с 29 июля 2021 года по 12 июля 2022 года, которое разрешало использование несовместимых с RFC 4556 устройств печати. Принтеры, сканеры и МФУ теперь должны отвечать требованиям раздела 3.2.1 спецификации RFC 4556, чтобы защитить пользователей от уязвимости CVE-2021-33764.

9 августа 2022 года исправление будет также удалено в версиях Windows Server 2019, 2016, 2012 и 2008.

Ссылки

https://www.anti-malware.ru/news/2022-07-25-111332/39178

https://docs.microsoft.com/en-us/windows/release-health/windows-message-center#2859

Теги

 

Похожие материалы

PrintNightmare — ночной кошмар Print Spooler

Привет, соскучились по обновлению винды? Это хорошо, потому как появился эксплойт для новой уязвимости CVE-2021-1675. В Интернете говорят что патч был в июне, но два часа назад вышла статья на гитхабе, где уязвимость волшебным образом применяется на полностью пропатченном контроллере домена Windows Server 2019. Кому верить?

Теги

Максимальный срок жизни пароля учётной записи контроллера домена

Любая учётная запись компьютера в домене содержит атрибут с паролем, и автоматически обновляет его по инициативе локального компьютера

Теги

Event ID 2887 — LDAP signing

Можно значительно повысить безопасность AD, настроив на контроллерах доменов отклонение привязок LDAP уровня простой проверки подлинности и безопасности (SASL), которые не запрашивают подпись (проверка целостности), или отклонение простых привязок LDAP, выполняемых при соединении с незашифрованным текстом (без шифрования SSL/TLS). Привязки SASL могут включать такие протоколы, как Negotiate, Kerberos, NTLM и Digest.

Теги