I går sendte Microsoft en lyn-lap afsted fra Redmond.
Sikkerhedslappen lukker en sårbarhed i Windows Kerberos KDC, der er en sikkerhedsfunktion til validering, som man finder på kodevirksomhedens servere.
Sårbarheden kan misbruges til at eskalere rettigheder på en ikke opdateret maskine, og da hullet bliver misbrugt aktivt, har Microsoft nu valgt at lukke det ekstraordinært.
Starter indefra domænet
Kerberos-sårbarheden kan udnyttes af en almindelig bruger i et Windows-domæne til at opnå status som administratorrettigheder.
Herefter kan uvedkommende skaffe sig adgang til systemerne, men angrebet forudsætter altså, at det er startet via en brugerkonto i det lokale domæne.
Sikkerhedsopdateringen henvender sig til alle supporterede Windows-serverinstallationer, herunder: Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, og Windows Server 2012 R2.
Der er flere oplysninger på Microsofts TechNet-side.
Læs også:
Her er Microsofts kæmpe-sikkerhedspakke