Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

(Foto: Microsoft PR)

Microsoft udskyder sikkerhedsopgradering til Windows

Microsoft skulle have udrullet en opgradering i Windows Kerberos, men den lader vente på sig.

Techgiganten Microsoft skulle udsende en fase 3-sikkerhedshærdningen for en Windows Kerberos privilegieudvidelsesfejl, som blev bekræftet i november sidste år.

Windows Kerberos en godkendelsesprotokol, der bruges til at bekræfte identiteten af en bruger eller vært.

Sårbarheden spores som CVE-2022-37967.

Nu meddeler Microsoft, at sikkerhedsopdateringen i stedet vil lande 13. juni, som er ved junis Patch Tuesday, fremgår det af Windows Health Dashboard..

Microsoft har tidligere udsendt patches mod privilegiefejlen i Kerberos blandt andet med KB5019081 ved Patch Tuesday tilbage i november.

Selskabet meddeler, at det på nuværende tidspunkt er muligt at omgå sikkerheden, der kom med november-opdateringen, men det vil blive sværere fra ondsindede aktører efter juni.

"Men fra og med opdateringerne den 13. juni 2023 vil muligheden for at omgå hærdningsforanstaltninger blive reduceret," fremgor det.

Det tyder dertil på, at der er mere på vej:

"Yderligere implementeringsfaser i juli 2023 og oktober 2023 vil hæve standardminimum for ændringerne af sikkerhedshærdning for CVE-2022-37967."

Det fremgår ikke, hvad forsinkelsen skyldes.