微软近日确认,上月推送的Windows安全更新在部分Windows 11 22H2和23H2系统上引发了SSH连接故障。据微软表示,这一问题主要影响企业版、物联网版和教育版用户,受影响设备数量"相对有限"。目前该公司正在调查Windows 11家庭版和专业版用户是否也受到影响。
在10月补丁星期二KB5044285累积更新和KB5044380预览版更新的支持文档中,微软解释道:"安装10月安全更新后,部分用户反映OpenSSH(开放安全外壳)服务无法启动,导致SSH连接中断。服务失败时没有详细日志记录,需要手动干预才能运行sshd.exe进程。"
在官方修复方案推出前,受影响用户可以通过更新相关目录的访问控制列表(ACL)权限来临时解决SSH连接问题。具体步骤如下:
-
以管理员身份运行PowerShell -
为"C:ProgramDatassh"和"C:ProgramDatasshlogs"文件夹更新权限,允许SYSTEM和管理员组拥有完全控制权限,同时给已认证用户提供读取权限。如有需要,可以通过修改权限字符串来限制特定用户或组的读取权限。 -
使用以下PowerShell脚本更新权限:
$directoryPath = "C:ProgramDatassh"
$acl = Get-Acl -Path $directoryPath
$sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)"
$securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString
$acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All"))
Set-Acl -Path $directoryPath -AclObject $acl
微软表示正在积极寻找解决方案,将通过未来的Windows更新推送修复程序。一旦确定修复方案,将提供更多详细信息。
值得一提的是,微软上周五还宣布,10月补丁星期二更新已修复了Windows 11 24H2系统在锁定后出现的指纹传感器冻结问题。随着这一问题的解决,此前阻止受影响系统升级至Windows 11 24H2的保护措施也已解除。升级推送将在未来48小时内逐步开放,用户可以通过重启设备来加快接收更新。
此外,微软上月还修复了9月预览版累积更新中的一个已知问题,该问题导致Windows 10 22H2系统上以非管理员账户启动某些应用程序时失败。同时,还解决了7月安全更新导致的Windows服务器在企业网络中远程桌面连接中断的问题。
原文始发于微信公众号(独眼情报):Windows 10月安全更新导致部分系统SSH连接故障
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论