sistem operasi pelayan terbaru Microsoft, Windows Server 2025, kini sedang bergelut dengan isu-isu yang ketara, terutamanya kecacatan pengesahan kritikal yang berpunca dari kemas kini keselamatan 8 April (termasuk Hello untuk perniagaan (WHB) Microsoft telah mengakui bahawa”ini boleh mengakibatkan isu-isu pengesahan di tingkap hello untuk perniagaan (WHFB) persekitaran amanah utama atau persekitaran yang telah menggunakan peranti penguatkuasaan utama peranti (juga dikenali sebagai mesin pinit).”

sementara Microsoft menyediakan penyelesaian dan baru-baru ini menyelesaikan pepijat lain-seperti yang mempengaruhi -cabaran kestabilan semasa menggariskan kerumitan pengurusan pelayan perusahaan. Pentadbir digesa untuk berunding dengan panduan rasmi Microsoft untuk status terkini dan langkah-langkah pengurangan. Microsoft secara rasmi menyatakan,”Selepas memasang kemas kini keselamatan bulanan Windows April yang dikeluarkan pada 8 April 2025 (KB50555523/KB5055526/KB5055519/KB5055521) MSDS-KeycredentialLink Field.”

Isu ini secara langsung dikaitkan dengan langkah-langkah keselamatan untuk CVE-2025-26647. Microsoft menjelaskan bahawa dengan kelemahan ini,”seorang penyerang yang berjaya mengeksploitasi kelemahan ini dapat diberikan hak yang lebih besar oleh pusat pengedaran utama kepada sijil daripada yang dimaksudkan,”dan terperinci lebih lanjut bahawa”penyerang yang disahkan dapat mengeksploitasi kelemahan ini dengan mendapatkan sasaran pengenal pasti sasaran (Ski) Pusat Pengedaran Utama (KDC).”

Kemas kini April mengubah bagaimana pengawal domain mengesahkan sijil, kini memeriksa jika mereka berantai ke akar di kedai ntauth, tingkah laku yang dikawal melalui kunci pendaftaran` allowntauthpolicybypass` href=”https://support.microsoft.com/help/5057784″target=”_ blank”> KB5057784 Dokumentasi . Walaupun sistem klien tidak terjejas, impak sisi pelayan adalah luas.

Penyelesaian yang disyorkan melibatkan penetapan nilai pendaftaran `allownTauthpolicybypass` kepada”1″, seperti yang digariskan dalam

Secara berasingan, pengawal domain Windows Server 2025 juga mudah terdedah kepada penyimpangan rangkaian post-restart. Microsoft mengesahkan pada halaman isu-isu yang diketahui bahawa pelayan ini mungkin gagal menggunakan profil firewall domain, memungkiri bukannya profil standard, yang boleh membuat aplikasi atau perkhidmatan tidak dapat dicapai.

Tersedia. after the February 2025 update ( KB5051987 ) telah ditetapkan pada kemas kini April 2025 ( KB5055523 ). Kemas kini April yang sama juga membetulkan isu-isu pengesahan yang terikat dengan putaran kata laluan yang gagal dalam spesifik Microsoft belajar . menerangkan dalamnya Gambaran keseluruhan ciri-ciri baru Perubahan.

Satu perkembangan penting ialah peralihan ciri hotpatching untuk Azure ARC yang diuruskan oleh Windows Server 2025 kepada model langganan berbayar, berkuatkuasa 1 Julai, 2025. Ciri ini, pada mulanya disebut Persekitaran. Kawalan perubahan yang lebih mudah, tingkap patch yang lebih pendek, orkestra yang lebih mudah… dan akhirnya anda dapat melihat keluarga anda pada hujung minggu.”

Categories: IT Info