
مایکروسافت اعلام کرده که بهروزرسانیهای امنیتی آپریل ۲۰۲۵ باعث مشکلات احراز هویت در برخی کنترلرهای دامنه ویندوز سرور ۲۰۲۵ شده است. این مشکل پلتفرمهای ویندوز سرور ۲۰۱۶، ۲۰۱۹، ۲۰۲۲ و ۲۰۲۵ را تحت تأثیر قرار میدهد و میتواند مشکلاتی در پردازش ورود کربروس یا تفویضهایی که از اعتبارنامههای مبتنی بر گواهی استفاده میکنند، ایجاد کند. این مسائل بر محیطهای Windows Hello for Business و سیستمهای احراز هویت کلید عمومی دستگاه تأثیر میگذارد.
این مشکلات با اقدامات امنیتی مرتبط با رفع آسیبپذیری CVE-2025-26647 در ارتباط است که امکان افزایش دسترسی از راه دور برای مهاجمان احراز هویت شده را فراهم میکند. به عنوان راهحل موقت، مایکروسافت توصیه کرده که مقدار رجیستری AllowNtAuthPolicyBypass را از “۲” به “۱” تغییر دهند. این مشکل بر کاربران خانگی تأثیر نمیگذارد زیرا کنترلرهای دامنه معمولاً در محیطهای تجاری و سازمانی استفاده میشوند.
کلمات کلیدی : مایکروسافت, ویندوز سرور, احراز هویت, کنترلر دامنه, بهروزرسانی امنیتی, CVE-2025-26647
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.