Компания Microsoft выпустила несколько срочных обновлений Windows 10, не дожидаясь плановых апдейтов по устоявшемуся графику.
Сначала вышел апдейт KB4594442 для Windows 10 версии 1809 (вышла в ноябре 2018 года), а затем стали доступны KB4594443 для Windows 10 версий 1903 и 1909, а также KB4594440 для версий ОС 2020 года — под номерами 2004 и 20H2. Более того, не забыли даже давно устаревшую 1607 — «Юбилейное обновление», вышедшее 2 августа 2016 года.
Все эти апдейты призваны решить серьёзную проблему с аутентификацией, возникшую у многих после установки недавнего патча безопасности. Уязвимость CVE-2020-17049 присутствовала в протоколе аутентификации Kerberos и с ноябрьским плановым апдейтом Microsoft попыталась её закрыть, но «что-то пошло не так».
Как отметила сама Microsoft, проблема с аутентификацией Kerberos возникла из-за ошибки в патче, исправляющем CVE-2020-17049 и выпущенном в рамках ноябрьского «вторника обновлений».
Источник: iXBT