Июльские обновления Windows Server могут нарушить работу Exchange Server, SQL Server, IIS.
Выпущены корректирующие обновления. И исходные и корректирующие обновления уже доступны в службах Windows Update, поэтому следуют обратить особое внимание на то, что при планировании развёртывания исходных обновлений очень желательно включать развёртывание соответствующих корректирующих обновлений.
Ссылка на подробное описание
#Windows #Server #Update #Exchange #SQL #IIS
Выпущены корректирующие обновления. И исходные и корректирующие обновления уже доступны в службах Windows Update, поэтому следуют обратить особое внимание на то, что при планировании развёртывания исходных обновлений очень желательно включать развёртывание соответствующих корректирующих обновлений.
Ссылка на подробное описание
#Windows #Server #Update #Exchange #SQL #IIS
Книги на тему усиления безопасности ОС
🔲 Windows Server/Workstation
1⃣ Windows Server 2016 Security Guide
2⃣ Windows 2012 Server Network Security
3⃣ Hardening Windows Second Edition
4⃣ Hardening Microsoft Windows 10 version 1709 Workstations
🐧 Linux
1⃣ Establishing, Implementing and Auditing Linux Operating System Hardening Standard for Security Compliance
2⃣ Hardening Linux
#Книга #Security #Windows #Linux
🔲 Windows Server/Workstation
1⃣ Windows Server 2016 Security Guide
2⃣ Windows 2012 Server Network Security
3⃣ Hardening Windows Second Edition
4⃣ Hardening Microsoft Windows 10 version 1709 Workstations
🐧 Linux
1⃣ Establishing, Implementing and Auditing Linux Operating System Hardening Standard for Security Compliance
2⃣ Hardening Linux
#Книга #Security #Windows #Linux
🔥Корпорация Microsoft выпустила экстренное обновление безопасности, устраняющее две уязвимости в Windows 10 и Windows Server 2019.
Примечательно, что обновление вышло за две недели до запуска планового пакета в рамках Patch Tuesday, который выпускается раз в месяц и приносит с собой исправления безопасности.
Данная проблема затрагивает Windows 10 версий 1709, 1803, 1809, 1903, 1909 и 2004, а также Windows Server 2019 версий 1803, 1903, 1909 и 2004.
Источник: https://3dnews.ru/1014707/
#Microsoft #Windows #updates
Примечательно, что обновление вышло за две недели до запуска планового пакета в рамках Patch Tuesday, который выпускается раз в месяц и приносит с собой исправления безопасности.
Данная проблема затрагивает Windows 10 версий 1709, 1803, 1809, 1903, 1909 и 2004, а также Windows Server 2019 версий 1803, 1903, 1909 и 2004.
Источник: https://3dnews.ru/1014707/
#Microsoft #Windows #updates
3DNews - Daily Digital Digest
Microsoft выпустила экстренное обновление безопасности для Windows 10
Корпорация Microsoft выпустила экстренное обновление безопасности, устраняющее две уязвимости в Windows 10 и Windows Server 2019.
Публикация из блога it-kb.ru: "Решение проблемы Shared Printer Availability Alert : The print spooler failed to share printer. Error 2114. The printer cannot be used by others on the network"
На некоторых серверах на базе Windows Server 2012 R2 с ролью сервера печати была замечена проблема со службой "Print Spooler", возникающая плавающим образом. На этапе загрузки сервера от системы мониторинга SCOM приходила масса оповещений однотипного характера "Alert: Shared Printer Availability Alert".
Далее...
#Microsoft #Windows #SCOM #PowerShell #PrintServer #PrintService #PrintSpooler #Troubleshooting #WindowsServer
На некоторых серверах на базе Windows Server 2012 R2 с ролью сервера печати была замечена проблема со службой "Print Spooler", возникающая плавающим образом. На этапе загрузки сервера от системы мониторинга SCOM приходила масса оповещений однотипного характера "Alert: Shared Printer Availability Alert".
Далее...
#Microsoft #Windows #SCOM #PowerShell #PrintServer #PrintService #PrintSpooler #Troubleshooting #WindowsServer
SIGRed — новая критическая уязвимость в DNS Server. Как защититься?
Буквально на днях эксперты Check Point обнаружили новую уязвимость в DNS серверах на базе Windows. Т.е. в опасности практически каждая корпоративная сеть. Имя этой уязвимости — CVE-2020-1350 | Windows DNS Server Remote Code Execution Vulnerability. CVSS Score — 10.0. По утверждению Microsoft уязвимости подвержены абсолютно все версии Windows Server.
Уязвимость нацелена на переполнение буфера и практически не требует участия юзера. Под катом вы найдете видео с реализацией этой атаки, ее подробное описание, а самое главное, как обезопасить себя прямо сейчас.
Краткое описание:
Источник 1
Источник 2
Источник 3
Как защититься?
Способ 1. Обновление
Срочно установить обновление на Windows Server, который выступает в роли DNS — сервера.
Способ 2. Workaround
Если сейчас нет возможности установить обновление, то можно уменьшить максимальную длину DNS сообщений, что исключить переполнение буфера.
reg add «HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters» /v «TcpReceivePacketSize» /t REG_DWORD /d 0xFF00 /f && net stop DNS && net start DNS
Способ 3. IPS
Если вы используете IPS на периметре сети (например в составе UTM или NGFW решения), то убедитесь, что у вас есть сигнатура (может придти после обновления).
#Microsoft #security #Windows #DNS
Буквально на днях эксперты Check Point обнаружили новую уязвимость в DNS серверах на базе Windows. Т.е. в опасности практически каждая корпоративная сеть. Имя этой уязвимости — CVE-2020-1350 | Windows DNS Server Remote Code Execution Vulnerability. CVSS Score — 10.0. По утверждению Microsoft уязвимости подвержены абсолютно все версии Windows Server.
Уязвимость нацелена на переполнение буфера и практически не требует участия юзера. Под катом вы найдете видео с реализацией этой атаки, ее подробное описание, а самое главное, как обезопасить себя прямо сейчас.
Краткое описание:
Источник 1
Источник 2
Источник 3
Как защититься?
Способ 1. Обновление
Срочно установить обновление на Windows Server, который выступает в роли DNS — сервера.
Способ 2. Workaround
Если сейчас нет возможности установить обновление, то можно уменьшить максимальную длину DNS сообщений, что исключить переполнение буфера.
reg add «HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters» /v «TcpReceivePacketSize» /t REG_DWORD /d 0xFF00 /f && net stop DNS && net start DNS
Способ 3. IPS
Если вы используете IPS на периметре сети (например в составе UTM или NGFW решения), то убедитесь, что у вас есть сигнатура (может придти после обновления).
#Microsoft #security #Windows #DNS
YouTube
SIGRed: Windows DNS Server Remote Code Execution | Check Point Research
Check Point Research recently discovered a critical vulnerability in the Windows DNS server that affects Windows Server 2003 to 2019, and can be triggered by a malicious DNS response. Due to the fact the service is running in elevated privileges (SYSTEM)…
Основы Git и GitHub
1️⃣Git - Что это и для чего нужно - Смотреть
2️⃣Git - Установка на Linux - Смотреть
3️⃣Git - Установка на Windows - Смотреть
4️⃣Git - Конфигурация .gitconfig - Смотреть
5️⃣Git - Работа с Local Repository - Смотреть
6️⃣Git - История изменений, .gitignore, и восстановление файлов - Смотреть
7️⃣Git - Открытие бесплатного Аккаунта GitHub - Смотреть
8️⃣Git - Загрузка проекта на GitHub - git push - Смотреть
9️⃣Git - Hастройка логина в GitHub через SSH Key на Linux - Смотреть
🔟Git - Hастройка логина в GitHub через SSH Key на Windows - Смотреть
#Git #Study #Обучение #Linux #Windows
1️⃣Git - Что это и для чего нужно - Смотреть
2️⃣Git - Установка на Linux - Смотреть
3️⃣Git - Установка на Windows - Смотреть
4️⃣Git - Конфигурация .gitconfig - Смотреть
5️⃣Git - Работа с Local Repository - Смотреть
6️⃣Git - История изменений, .gitignore, и восстановление файлов - Смотреть
7️⃣Git - Открытие бесплатного Аккаунта GitHub - Смотреть
8️⃣Git - Загрузка проекта на GitHub - git push - Смотреть
9️⃣Git - Hастройка логина в GitHub через SSH Key на Linux - Смотреть
🔟Git - Hастройка логина в GitHub через SSH Key на Windows - Смотреть
#Git #Study #Обучение #Linux #Windows
14 января мы узнали, что, если создать файл ярлыка Windows (.url) с расположением значка, установленным на “cd C:\:$i30:$bitmap”, то уязвимость будет активирована, даже если пользователь никогда не открывал этот файл, а только просматривал папку, в которой он находится.
Данная уязвимость доступна не только из под администратора, ее может использовать любой пользователь Windows 10 с низкими привилегиями в системе. Уязвимость можно активировать удаленно, а также встраивать в HTML. В некоторых системах после ее отработки повреждается MFT.
А 18 января эксперт обнаружил очередной баг в Windows 10, при использовании которого система уходит в ВSOD. Например, если ввести в адресную строку Chrome “\\.\globalroot\device\condrv\kernelconnect”, то во всех версиях Windows 10, начиная с 1709 и выше, включая 20H2, то система завершит работу и выдаст BSOD.
Будьте внимательны и следите за обновлениями ОС!
#Windows #Security
Данная уязвимость доступна не только из под администратора, ее может использовать любой пользователь Windows 10 с низкими привилегиями в системе. Уязвимость можно активировать удаленно, а также встраивать в HTML. В некоторых системах после ее отработки повреждается MFT.
А 18 января эксперт обнаружил очередной баг в Windows 10, при использовании которого система уходит в ВSOD. Например, если ввести в адресную строку Chrome “\\.\globalroot\device\condrv\kernelconnect”, то во всех версиях Windows 10, начиная с 1709 и выше, включая 20H2, то система завершит работу и выдаст BSOD.
Будьте внимательны и следите за обновлениями ОС!
#Windows #Security
Анонсирована следующая версия Windows Server vNext - Windows Server Preview Build 20298
Доступный контент:
- Windows Server Long-Term Servicing Channel (LTSC) Preview is available in ISO format in 18 languages, and in VHDX format in English only. The following keys allow for unlimited activations:
- Server Standard: MFY9F-XBN2F-TYFMP-CCV49-RMYVH
- Datacenter: 2KNJJ-33Y9H-2GXGX-KMQWH-G6H67
- Windows Server Language Pack/Core App Compatibility FoD Preview
Известные проблемы:
- Shutdown Event Tracker is displayed every time a user logs on even when the user is a member of the administrators group and the user has closed the tracker window properly.
- Auto Logon does not work correctly in some scenarios.
1️⃣ Регистрируемся как участник Windows Insider Program
2️⃣ Скачиваем по ссылке
3️⃣ Устанавливаем и вводим ключи, которые будут действительны до 31 октября 2021
4️⃣ Делимся впечатлением в чатике 🧐
Источник
#Microsoft #Windows #Server
Доступный контент:
- Windows Server Long-Term Servicing Channel (LTSC) Preview is available in ISO format in 18 languages, and in VHDX format in English only. The following keys allow for unlimited activations:
- Server Standard: MFY9F-XBN2F-TYFMP-CCV49-RMYVH
- Datacenter: 2KNJJ-33Y9H-2GXGX-KMQWH-G6H67
- Windows Server Language Pack/Core App Compatibility FoD Preview
Известные проблемы:
- Shutdown Event Tracker is displayed every time a user logs on even when the user is a member of the administrators group and the user has closed the tracker window properly.
- Auto Logon does not work correctly in some scenarios.
1️⃣ Регистрируемся как участник Windows Insider Program
2️⃣ Скачиваем по ссылке
3️⃣ Устанавливаем и вводим ключи, которые будут действительны до 31 октября 2021
4️⃣ Делимся впечатлением в чатике 🧐
Источник
#Microsoft #Windows #Server
Встречаем Windows Server 2022 preview!
Windows Server 2022 is now in preview on the Evaluation Center
https://cloudblogs.microsoft.com/windowsserver/2021/06/01/windows-server-2022-is-now-in-preview-on-the-evaluation-center/
Где почитать о возможностях ОС:
https://cloudblogs.microsoft.com/windowsserver/2021/03/02/announcing-windows-server-2022-now-in-preview/
Где посмотреть видео доклад о Windows Server 2022:
https://myignite.microsoft.com/sessions/8c615c6a-64ef-4c40-8ede-7eed49bc92bc?source=sessions
Где скачать и начать уже тестировать Windows Server 2022 LTSC in preview:
- https://www.microsoft.com/en-us/evalcenter/evaluate-windows-server
- https://www.microsoft.com/en-us/software-download/windowsinsiderpreviewserver
- http://aka.ms/ws2022azurepreview
#Microsoft #Windows
Windows Server 2022 is now in preview on the Evaluation Center
https://cloudblogs.microsoft.com/windowsserver/2021/06/01/windows-server-2022-is-now-in-preview-on-the-evaluation-center/
Где почитать о возможностях ОС:
https://cloudblogs.microsoft.com/windowsserver/2021/03/02/announcing-windows-server-2022-now-in-preview/
Где посмотреть видео доклад о Windows Server 2022:
https://myignite.microsoft.com/sessions/8c615c6a-64ef-4c40-8ede-7eed49bc92bc?source=sessions
Где скачать и начать уже тестировать Windows Server 2022 LTSC in preview:
- https://www.microsoft.com/en-us/evalcenter/evaluate-windows-server
- https://www.microsoft.com/en-us/software-download/windowsinsiderpreviewserver
- http://aka.ms/ws2022azurepreview
#Microsoft #Windows
Что нового в Windows 11?
https://www.microsoft.com/en-us/windows/windows-11
Быстрая проверка совместимости железа с Windows 11
https://aka.ms/GetPCHealthCheckApp
Технические требования Windows 11
https://docs.microsoft.com/en-us/windows/compatibility/windows-11/
- 1Ghz Dual Core 64-bit CPU
- 4GB RAM
- 64GB of Storage (SSD is recommended)
- UEFI firmware, Secure Boot Capable
- TPM 2.0
If your windows 10 PC is installed under UEFI with secure boot and TPM 2.0 enabled in your BIOS, then you are eligible for free upgrade.
What’s the difference between Windows 10 and Windows 11?
Windows 11 has all the power and security of Windows 10 with a redesigned and refreshed look. It also comes with new tools, sounds, and apps. Every detail has been considered. All of it comes together to bring you a refreshing experience on your PC.
#Microsoft #Windows
https://www.microsoft.com/en-us/windows/windows-11
Быстрая проверка совместимости железа с Windows 11
https://aka.ms/GetPCHealthCheckApp
Технические требования Windows 11
https://docs.microsoft.com/en-us/windows/compatibility/windows-11/
- 1Ghz Dual Core 64-bit CPU
- 4GB RAM
- 64GB of Storage (SSD is recommended)
- UEFI firmware, Secure Boot Capable
- TPM 2.0
If your windows 10 PC is installed under UEFI with secure boot and TPM 2.0 enabled in your BIOS, then you are eligible for free upgrade.
What’s the difference between Windows 10 and Windows 11?
Windows 11 has all the power and security of Windows 10 with a redesigned and refreshed look. It also comes with new tools, sounds, and apps. Every detail has been considered. All of it comes together to bring you a refreshing experience on your PC.
#Microsoft #Windows
Для всех кто занимается мониторингом сетевой и серверной инфраструктуры ИТ предлагаем ознакомиться с возможностями Zabbix и особенностями перехода от версии к версии.
- Zabbix: установка и базовая настройка системы мониторинга
- История одного обновления. Миграция на Zabbix 5.0 LTS с минимальными потерями
- Описание применения Git для хранения ресурсов Zabbix "Zabbix Review: как организовать code review для конфигурации мониторинга"
- Дашборд ресурсно-сервисной модели на базе IT Services
- Мониторинг postfix в zabbix
- Мониторинг Microsoft Windows на базе Zabbix
- Что нового в Zabbix 5.4 (оф.сайт, запись вебинара)
- Ответы на вопросы с Алексеем Владышевым по версии Zabbix 5.4
- Обновление Zabbix 5.2 до 5.4
- Что ожидается в Zabbix 6.0 LTS Roadmap and Features
(запись вебинара или оф.сайт)
P.S. 💾 Zabbix. Практическое руководство, 2-е издание
#Zabbix #Windows #Linux
- Zabbix: установка и базовая настройка системы мониторинга
- История одного обновления. Миграция на Zabbix 5.0 LTS с минимальными потерями
- Описание применения Git для хранения ресурсов Zabbix "Zabbix Review: как организовать code review для конфигурации мониторинга"
- Дашборд ресурсно-сервисной модели на базе IT Services
- Мониторинг postfix в zabbix
- Мониторинг Microsoft Windows на базе Zabbix
- Что нового в Zabbix 5.4 (оф.сайт, запись вебинара)
- Ответы на вопросы с Алексеем Владышевым по версии Zabbix 5.4
- Обновление Zabbix 5.2 до 5.4
- Что ожидается в Zabbix 6.0 LTS Roadmap and Features
(запись вебинара или оф.сайт)
P.S. 💾 Zabbix. Практическое руководство, 2-е издание
#Zabbix #Windows #Linux
Уже завтра 25 ноября пройдет онлайн Zabbix Summit 2021
Zabbix Summit – мероприятие, на котором можно узнать о выдающихся случаях использования Zabbix и ознакомиться с техническими решениями, представленными мировыми ИТ экспертами. Десять лет подряд были организовывали мероприятия, собирающие сотни посетителей из десятков стран.
Программа доступна по ссылке: https://www.zabbix.com/events/zabbix_summit_2021_agenda
Упор будет сделан на обзор функций которые планируются в версии 6.0 LTS:
- новые виджеты приборной панели
- новые элементы Zabbix Agent
- новые шаблоны и интеграции
- настройки пароля для входа в Zabbix и требования к сложности пароля
- улучшения производительности для Zabbix Server, Zabbix Proxy, и Zabbix Frontend
- улучшения интерфейса пользователя и администратора
- новые трендовые функции
Помимо технической информации, вы сможете узнать о профессиональных услугах Zabbix, познакомиться с членами команды и пообщаться с пользователями из разных сфер бизнеса и стран.
❗️Важной отличительной чертой мероприятия этого года является то, что участие в саммите будет бесплатным!
Официальная страница мероприятия - https://www.zabbix.com/events/zabbix_summit_2021_online
P.S. все доклады будут на английском языке. Отличная возможность попрактиковаться 😎
#Linux #Windows #Zabbix
Zabbix Summit – мероприятие, на котором можно узнать о выдающихся случаях использования Zabbix и ознакомиться с техническими решениями, представленными мировыми ИТ экспертами. Десять лет подряд были организовывали мероприятия, собирающие сотни посетителей из десятков стран.
Программа доступна по ссылке: https://www.zabbix.com/events/zabbix_summit_2021_agenda
Упор будет сделан на обзор функций которые планируются в версии 6.0 LTS:
- новые виджеты приборной панели
- новые элементы Zabbix Agent
- новые шаблоны и интеграции
- настройки пароля для входа в Zabbix и требования к сложности пароля
- улучшения производительности для Zabbix Server, Zabbix Proxy, и Zabbix Frontend
- улучшения интерфейса пользователя и администратора
- новые трендовые функции
Помимо технической информации, вы сможете узнать о профессиональных услугах Zabbix, познакомиться с членами команды и пообщаться с пользователями из разных сфер бизнеса и стран.
❗️Важной отличительной чертой мероприятия этого года является то, что участие в саммите будет бесплатным!
Официальная страница мероприятия - https://www.zabbix.com/events/zabbix_summit_2021_online
P.S. все доклады будут на английском языке. Отличная возможность попрактиковаться 😎
#Linux #Windows #Zabbix
Знакомство с подсистемой Windows для Linux (WSL)
1️⃣ Что такое подсистема Windows для Linux
Подсистема (WSL) может пригодиться для программирования и запуска эксклюзивных программ, управления сетями и серверами (удобно пользоваться привычными консольными программами, такими как git, ansible, rsync и т.д.).
В Windows 11 появилась возможность запуска Android приложений через слой совместимости Windows Subsystem for Android (WSA).
2️⃣ Как установить WSL2 (Windows Subsystem for Linux 2) на Windows 10
3️⃣ Установка WSL на Windows 11
#Windows #WSL #Linux
1️⃣ Что такое подсистема Windows для Linux
Подсистема (WSL) может пригодиться для программирования и запуска эксклюзивных программ, управления сетями и серверами (удобно пользоваться привычными консольными программами, такими как git, ansible, rsync и т.д.).
В Windows 11 появилась возможность запуска Android приложений через слой совместимости Windows Subsystem for Android (WSA).
2️⃣ Как установить WSL2 (Windows Subsystem for Linux 2) на Windows 10
3️⃣ Установка WSL на Windows 11
#Windows #WSL #Linux