Microsoft, sebelumnya hari ini, merilis Patch Keamanan KB3011780 out-of-band yang diumumkan Security Bulletin MS14-068, ini lebih lanjut tentang hal itu.
Microsoft biasanya menyediakan pembaruan untuk Windows pada apa yang dikenal sebagai "Patch Tuesday" - Selasa kedua setiap bulan. Sementara ada pembaruan minggu lalu, Microsoft mengumumkan Buletin Keamanan MS14-068 yang mencakup pembaruan 'Penting' yang tidak dirilis minggu lalu, tetapi tersedia sekarang.
Hal utama dari pembaruan patch ini adalah kerentanan keamanan Microsoft Server 2003, 2008 (R2), dll. Sementara sistem klien - Windows 7, Vista, Windows 8 terdaftar, menurut buletin, tingkat keparahan tidak berlaku untuk versi desktop Windows.
Tingkat keparahan tidak berlaku untuk sistem operasi ini karena kerentanan yang disebutkan dalam buletin ini tidak ada. Pembaruan ini menyediakan tambahan pertahanan mendalam pengerasan yang tidak memperbaiki kerentanan yang diketahui.
Defense-in-depth pada dasarnya adalah suatu pendekatan untuk menggunakan beberapa lapis pertahanan untuk membantu mencegah penyerang merusak jaringan atau sistem. Jadi, meskipun kerentanan yang ditemukan tidak memengaruhi desktop Windows secara langsung, Anda disarankan mengunduh patch out-of-band ini untuk ukuran yang baik.
Instal pembaruan Keamanan Microsoft
Untuk memperbarui untuk Windows 8.x, buka Pengaturan PC> Pembaruan dan Pemulihan> Pembaruan Windows dan periksa pembaruan.
Di sana Anda harus menemukan pembaruan yang ditunjukkan di bawah ini (KB3011780)
Setelah menginstal pembaruan, Restart diperlukan.
Pada sistem Windows 7, cukup buka Pembaruan Windows melalui Start Menu dan periksa pembaruan secara manual.
Patch ini juga tersedia untuk Pratinjau Teknis Windows 10 pengguna. Untuk lebih lanjut tentang ini, lihat Pusat Respons Keamanan Microsoft memposting atau langsung ke Ringkasan Buletin Keamanan MS14-068.
Pembaruan keamanan ini menyelesaikan kerentanan yang dilaporkan secara pribadi di Microsoft Windows KDC Kerberos yang dapat memungkinkan penyerang meningkatkan hak istimewa akun pengguna domain tidakrivil ke hak dari akun administrator domain. Seorang penyerang dapat menggunakan hak yang lebih tinggi ini untuk berkompromi dengan komputer mana pun di domain, termasuk pengontrol domain.