微软在去年11 月的第1 阶段、去年12 月的第2 阶段之后,宣布将在4月11日的补丁星期二活动日中,此次更新也将会发布修复该漏洞的第3 阶段补丁,让电脑变得更加安全。

Kerberos 认证是一种计算机网络安全协议,用于验证两个或多个受信任的主机在不受信任的网络(如互联网)上的服务请求。
本次 Win10、Win11 设备遇到的 Kerberos 认证问题是在安装今年 11 月补丁星期二活动日发布的累积更新之后出现的,导致域用户登录失败、域用户的远程桌面连接失败,以及打印可能需要域用户认证。
翻译官方说明如下:
在 2023 年 4 月 11 日的补丁星期二活动日中,我们将会发布适用于 Kerberos 的第三阶段补丁,在 IT 环境中修复 CVE-2022-37967 漏洞引发的问题。
每个阶段都会提高 CVE-2022-37967 安全强化更改的默认最小值,通过不断提高来降低这个漏洞对环境的影响。
在 4 月 11 日更新发布之后,此前将 KrbtgtFullPacSignature 子项设置为 0,以禁用添加 PAC 签名的方法已经失效。新更新强制要求 KrbtgtFullPacSignature 子项的值设为 1。
相关文章:
1. Win11分辨率调到了推荐但还是有黑边的解决方法2. Win11开机后出现explorer.exe应用程序错误怎么解决? exe应用程序错误解决办法3. Win11 Beta 22621.1325、22623.1325更新补丁KB5022914推送(附更新修复内容汇总)4. Win11 Build 25300怎么开启Emoji 15?5. Win11回退按钮没反应怎么办?Win11回退按钮没反应的解决方法6. Win11发布预览版Build 22000.1639更新补丁KB5022905推送(附更新修复内容汇总)7. KB5022845导致Win1122H2更新驱动失败 Surface出现0x80070103错误8. Win11 预览版25300怎么开启文件资源管理器图库隐藏功能?9. 为Win12让路:Win11 2023终极正式版来了10. Win11 release preview通道是什么?release preview频道更新Win11好吗?
