سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

هشدار: به‌روزرسانی جدید مایکروسافت باعث قطع دسترسی کاربران ویندوز سرور می‌شود

مایکروسافت تأیید کرده است که احراز هویت Windows Hello Kerberos روی کنترلرهای دامنه (DC) اکتیو دایرکتوری (AD) دچار مشکل شده است. این مشکل پس از نصب به‌روزرسانی‌های اخیر سه‌شنبه امنیتی آوریل ۲۰۲۵ روی ویندوز سرور ۲۰۲۵ (KB5055523)، سرور ۲۰۲۲ (KB5055526)، سرور ۲۰۱۹ (KB5055519) و سرور ۲۰۱۶ (KB5055521) آغاز شده است.

 

هشدار: به‌روزرسانی جدید مایکروسافت باعث قطع دسترسی کاربران ویندوز سرور می‌شود

 

این شرکت توضیح می‌دهد:

“پس از نصب به‌روزرسانی امنیتی ماهانه ویندوز که در ۸ آوریل ۲۰۲۵ (KB5055523 / KB5055526 / KB5055519 / KB5055521) یا بعدتر منتشر شده، کنترلرهای دامنه اکتیو دایرکتوری (DC) ممکن است هنگام پردازش ورودهای Kerberos یا واگذاری‌هایی که از اعتبارنامه‌های مبتنی بر گواهینامه استفاده می‌کنند و به اعتماد کلید از طریق فیلد msds-KeyCredentialLink در اکتیو دایرکتوری متکی هستند، با مشکلاتی مواجه شوند. این می‌تواند منجر به مشکلات احراز هویت در محیط‌های اعتماد کلید Windows Hello for Business (WHfB) یا محیط‌هایی شود که احراز هویت کلید عمومی دستگاه (همچنین معروف به Machine PKINIT) را پیاده‌سازی کرده‌اند.”

 

“پروتکل‌های تحت تأثیر عبارتند از: رمزنگاری کلید عمومی Kerberos برای احراز هویت اولیه (Kerberos PKINIT)، و واگذاری سرویس مبتنی بر گواهینامه برای کاربر (S4U) از طریق واگذاری محدود Kerberos (KCD یا A2D2 Delegation) و واگذاری محدود مبتنی بر منابع Kerberos (RBKCD یا A2DF Delegation).”

مایکروسافت اضافه می‌کند که محصولات دیگری که به این سیستم متکی هستند نیز می‌توانند تحت تأثیر قرار گیرند، از جمله محصولات احراز هویت کارت هوشمند، سیستم‌های ورود یکپارچه (SSO) شخص ثالث و غیره.

مایکروسافت همچنین توضیح داده است که چه چیزی باعث این مشکل شده است. این غول فناوری می‌گوید که مشکل نتیجه یک باگ سازگاری با وصله‌های اخیر نصب شده برای آسیب‌پذیری امنیتی افزایش امتیاز (شبکه) Kerberos ویندوز است. این آسیب‌پذیری تحت شناسه CVE-2025-26647 ردیابی می‌شود و جزئیات وصله تحت KB5057784 در دسترس است.

انتشار وصله فوق وارد فاز اولیه استقرار یا حالت ممیزی با وصله آوریل شده است و بنابراین هنوز اجباری نشده است.

مایکروسافت ریشه مشکل را در زیر توضیح داده و همچنین علائم آن را بیان کرده است:

"این مشکل مربوط به اقدامات امنیتی توصیف شده در KB5057784، محافظت‌ها برای CVE-2025-26647 (احراز هویت Kerberos) است. با شروع به‌روزرسانی‌های ویندوز منتشر شده در ۸ آوریل ۲۰۲۵ و بعد از آن، روشی که در آن DC‌ها گواهینامه‌های مورد استفاده برای احراز هویت Kerberos را تأیید می‌کنند تغییر کرده است. پس از این به‌روزرسانی، آنها بررسی می‌کنند که آیا گواهینامه‌ها به یک ریشه در فروشگاه NTAuth متصل می‌شوند، همانطور که در KB5057784 توضیح داده شده است.

این رفتار می‌تواند توسط مقدار رجیستری AllowNtAuthPolicyBypass در HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kdc کنترل شود. اگر AllowNtAuthPolicyBypass وجود نداشته باشد، DC طوری رفتار می‌کند که گویی این مقدار به ‘1’ پیکربندی شده است.

 

دو علامت می‌تواند از این مشکل مشاهده شود:

  1. وقتی مقدار رجیستری AllowNtAuthPolicyBypass روی DC احراز هویت کننده به ‘1’ تنظیم شده باشد، رویداد Kerberos-Key-Distribution-Center با شناسه ۴۵ به طور مکرر در گزارش رویداد سیستم DC ثبت می‌شود، با متنی مشابه ‘مرکز توزیع کلید (KDC) با یک گواهینامه کلاینت مواجه شد که معتبر بود اما به ریشه‌ای در فروشگاه NTAuth متصل نبود’. اگرچه این رویداد ممکن است بیش از حد ثبت شود، لطفاً توجه داشته باشید که عملیات‌های ورود به سیستم مربوطه در غیر این صورت موفق هستند و هیچ مشکل دیگری خارج از این گزارش‌های رویداد مشاهده نمی‌شود.

  2. وقتی مقدار رجیستری AllowNtAuthPolicyBypass روی DC احراز هویت کننده به ‘2’ تنظیم شده باشد، عملیات‌های ورود کاربر ناموفق می‌شوند. رویداد Kerberos-Key-Distribution-Center با شناسه ۲۱ در گزارش رویداد سیستم DC ثبت می‌شود، با متنی مشابه ‘گواهینامه کلاینت برای کاربر معتبر نیست و منجر به ورود ناموفق کارت هوشمند شد.’"

فعلاً، این شرکت می‌گوید که مشکل را می‌توان با تنظیم مقدار رجیستری ذکر شده به “1” به جای “2” برطرف کرد. می‌توانید ورودی مربوط به این مشکل را در وب‌سایت داشبورد سلامت ویندوز مایکروسافت پیدا کنید.

نظرتان را ثبت کنید کد خبر: 52818 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1404/02/17 تعداد مشاهده: 275
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Conjure 1.7.0 for Android +2.1

Conjure 1.7.0 for Android +2.1

جستجو سریع برنامه ها

مستند جنجالی از هیروشیما تا لوزان

مستند جنجالی از هیروشیما تا لوزان

مستند ایرانی

Blackfaun

Blackfaun

بلک فان

Horizon Camera 1.5.2.15 for Android +4.3

Horizon Camera 1.5.2.15 for Android +4.3

تصویر برداری افقی

Wondershare Dr.Fone toolkit for iOS and Android 10.5.0.316

Wondershare Dr.Fone toolkit for iOS and Android 10.5.0.316

بهترین بازیابی اطلاعات در گوشی‌های اندروید و آیفون

مداحی آماده شده برای دهه اول محرم سال 96 - شب ششم

مداحی آماده شده برای دهه اول محرم سال 96 - شب ششم

مداحی برای ششم محرم 96

Driver San Francisco + Update 1.04

Driver San Francisco + Update 1.04

درایور سانفرانسیسکو

VanDyke SecureCRT and SecureFX 9.6.3.3599

VanDyke SecureCRT and SecureFX 9.6.3.3599

شبیه ساز ترمینال ویندوز

سرگذشت آغا محمدخان قاجار

سرگذشت آغا محمدخان قاجار

اولین پادشاه قاجار

Pluralsight - Become a Full-stack .NET Developer - Architecture and Testing

Pluralsight - Become a Full-stack .NET Developer - Architecture and Testing

فیلم آموزش تبدیل شدن به یک برنامه‌نویس تمام‌عیار دات‌نت – معماری و تست کردن برنامه‌ها

Train Crisis HD Plus 2.8.0  for Android +2.3

Train Crisis HD Plus 2.8.0 for Android +2.3

بازی حرکت قطارها

ویدئوی حقایق تکان‌دهنده در مورد انانیموس، بزرگترین و خطرناک‌ترین گروه هکری تاریخ بشریت

ویدئوی حقایق تکان‌دهنده در مورد انانیموس، بزرگترین و خطرناک‌ترین گروه هکری تاریخ بشریت

درباره گروه هکری انانیموس

DTS-HD Master Audio Suite 2.60.22 Full + Portable

DTS-HD Master Audio Suite 2.60.22 Full + Portable

تولید و مدیریت دیسک های بلوری و DTS

Punch Hero 1.3.7 for Android +2.3

Punch Hero 1.3.7 for Android +2.3

بازی بوکس

Portal 2

Portal 2

پورتال 2

Dumpster Image & Video Restore 3.3.368.90 for Android +2.3

Dumpster Image & Video Restore 3.3.368.90 for Android +2.3

سطل آشغال اندروید

Making History - The Great War

Making History - The Great War

تاریخ‌سازی - جنگ بزرگ

GreenPower Premium 9.21 for Android +2.2

GreenPower Premium 9.21 for Android +2.2

مدیریت قدرتمند مصرف انرژی

Reference on computer network and information security

Reference on computer network and information security

راهنمای امنیت شبکه رایانه

Cursed House 4 - Match 3 Game

Cursed House 4 - Match 3 Game

پازل Match 3

Code Of Honor 3 Desperate Measures

Code Of Honor 3 Desperate Measures

گارد ویژه پلیس امنیت فرانسه

Quadrant Professional Edition 2.1.1 for Android

Quadrant Professional Edition 2.1.1 for Android

بنچمارک قطعات سخت افزاری

کتاب نکته های کوچک زندگی

کتاب نکته های کوچک زندگی

کتاب الکترونیکی آنچه در زندگی موثر است

یادگیری در محیط مجازی و اینترنتی

یادگیری در محیط مجازی و اینترنتی

فضای ریزوماتیک

Kittypocalypse - Ungoggled

Kittypocalypse - Ungoggled

حمله بیگانگان گربه ای

Maplesoft Maple Flow 2022.2

Maplesoft Maple Flow 2022.2

محاسبات ریاضی

Video to MP3 Converter Premium 2.1.0.3 for Android +4.3

Video to MP3 Converter Premium 2.1.0.3 for Android +4.3

تبدیل ویدئو به صدا

CSI SAP2000 Ultimate 26.0.0.2832 / 25.3.0 / 24.2.0 / 22.2.0 / 20.2.0

CSI SAP2000 Ultimate 26.0.0.2832 / 25.3.0 / 24.2.0 / 22.2.0 / 20.2.0

ساپ 2000

PowerAMP Music Player 3 Build 976 for Android +5.0

PowerAMP Music Player 3 Build 976 for Android +5.0

قدرتمند ترین پلیر صوتی

برنامه نویسی موازی با C#

برنامه نویسی موازی با C#

برنامه نویسی موازی با سی شارپ

Machinarium 2009

Machinarium 2009

بازسازی ربات

alHakeem Lib 1.1.3 for Android

alHakeem Lib 1.1.3 for Android

کتابخانه آیت الله العظمی سید محمد سعید حکیم (دام ظله)

سئوالات سیاسی نسل جدید Iranian Revolution

سئوالات سیاسی نسل جدید Iranian Revolution

پاسخ به شبهات پر تکرار

Tales of Hongyuan

Tales of Hongyuan

اکشن نقش آفرینی

Asterix & Obelix XXL 3 - The Crystal Menhir

Asterix & Obelix XXL 3 - The Crystal Menhir

استریکس و اوبلیکس

آشنایی با روت و بوت کردن گوشی و تبلت های HTC - نسخه 3

آشنایی با روت و بوت کردن گوشی و تبلت های HTC - نسخه 3

آموزش روت و بوت کردن گوشی اچ تی سی

سخنرانی مسعود عالی با موضوع آرامش در زندگی - 6 جلسه

سخنرانی مسعود عالی با موضوع آرامش در زندگی - 6 جلسه

سخنرانی آرامش در زندگی با مسعود عالی

Office 2016 Pro Plus 16.0.5413.1000 September 2023 VL

Office 2016 Pro Plus 16.0.5413.1000 September 2023 VL

آفیس 2016

آموزش برنامه نویسی سه لایه

آموزش برنامه نویسی سه لایه

آشنایی با مدل برنامه نویسی سه لایه

Nitro Racer XD

Nitro Racer XD

نیترو ریسر ایکس‌دی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!