专栏名称: 安全圈
国内安全概念新媒体
51好读  ›  专栏  ›  安全圈

【安全圈】最近的 Windows 更新破坏了 Microsoft Connected Cache 交付

安全圈  · 公众号  ·  · 2024-04-06 16:14

正文


关键词

黑客攻击

微软表示,今年年初以来发布的 Windows 10 更新正在破坏企业网络上的 Microsoft Connected Cache (MCC) 节点发现。

MCC 服务器是纯软件缓存解决方案,可以部署在 Windows 服务器、裸机服务器或虚拟机上,以缓存和交付从 Microsoft 内容交付网络 (CDN) 下载的内容。

例如,一旦客户端下载了 Windows 更新,企业网络上的其余用户就会被指向 MCC 节点之一,以便通过本地网络更快地进行交付。

此已知问题仅影响运行 Windows 10 21H2 和 22H2 并配置为使用 DHCP 选项 235 查找 MCC 端点的系统。

“安装 2024 年 1 月非安全更新 ( KB5034203 )(2024 年 1 月 23 日发布)或更高版本后,某些使用 DHCP 选项 235 发现网络中 Microsoft 连接缓存 (MCC) 节点的 Windows 设备可能无法使用 MCC 节点,”微软解释道。

“相反,这些 Windows 设备将从公共互联网下载更新和应用程序,IT 管理员将看到其互联网路由上的下载流量增加。”

Redmond 表示,家庭用户不太可能受到影响,因为通过 DHCP Option 235 配置的连接缓存在企业中更为常见。

该公司目前正在研究解决方案,将在即将发布的版本中提供更多信息。

可用的解决方法
在修复可用之前,Microsoft 会提供临时解决方法,允许管理员为其最终用户恢复下载缓存。

第一个选项是根据缓存主机名页面上的说明在 DOCacheHost 策略中配置 Microsoft Connected Cache 终结点。

此外,将 DOCacheHostSource 设置为 1 或将其删除,如缓存主机名源支持文档中所示。

受影响的管理员还可以使用组策略来缓解问题,组策略可通过雷德蒙德的支持渠道获得(他们还可以通过付费的Microsoft 支持业务渠道请求帮助)。

本周,微软还修复了一个已知问题,该问题在安装 11 月 Windows 10 更新后使用系统准备 (Sysprep) 工具验证 Windows 安装以进行部署时会导致 0x80073cf2 错误。




END

阅读推荐

【安全圈】警惕FaceTime诈骗,已有人中招!

【安全圈】机密会议竟然用非加密平台?德军内部会议遭窃听泄密!

【安全圈】宜必思酒店自助登机终端存在安全漏洞,暴露客房访问代码

【安全圈】Chrome 将通过设备绑定会话凭证阻止黑客盗用 cookie








请到「今天看啥」查看全文