ZDNet至顶网软件频道消息:微软已经发布警告,宣称即将停止对Windows Server 2003的技术支持,不过用户们在由这款操作系统向更高版本迁移的过程中却遭遇新的意外问题。
问题清单显示,当用户在同一个域中运行Windows Server 2003与Windows Server 2012 R2域控制器时,一部分使用者报告称发现Kerberos验证协议会发生崩溃。一旦出现这种情况,用户将无法正常登录服务器,而这显然会给微软大力推动的系统迁移工作带来巨大阻碍。
微软在一篇题为《已经证实将Windows Server 2003与Windows Server 2012 R2域控制器混合使用时可能引发意外情况》的博文中证实了这种说法。
在这篇博文中,微软方面表示目前正在着手进行修复,“但还要经过一段时间方案才能真正交付到用户手上。”
目前尚不清楚微软需要耗费多久才能拿出这套漏洞修复方案。
博文指出这项漏洞将带来极为恶劣的后续影响,因为在同一域中同时运行两套域控制器可以说是迁移过程中的必然阶段。“我们很清楚,对于企业环境进行升级绝非易事,而着手进行升级的过程中给用户造成不良影响则会让问题更加严重,”这篇博文表示。
好消息是,应对方案是客观可行的,只不过博文指出这需要投入大量时间与精力方可完成修复。
建议遭遇这种“意外状况”的用户点击此处查看博文中给出的相关建议,并借此了解关于热修复的相关信息。
好文章,需要你的鼓励
阿里团队推出首个AI物理推理综合测试平台DeepPHY,通过六个物理环境全面评估视觉语言模型的物理推理能力。研究发现即使最先进的AI模型在物理预测和控制方面仍远落后于人类,揭示了描述性知识与程序性控制间的根本脱节,为AI技术发展指明了重要方向。
AIM Intelligence联合多所知名大学揭示了音频AI系统的重大安全漏洞,开发出名为WhisperInject的攻击方法。这种攻击能让看似无害的音频指令操控AI生成危险内容,成功率超过86%,完全绕过现有安全机制。研究暴露了多模态AI系统的系统性安全风险,对全球数十亿智能设备构成潜在威胁。
微软八月补丁星期二更新修复了超过100个漏洞,其中包括8个关键的远程代码执行漏洞,影响DirectX、Hyper-V、Office等多个产品。此外还修复了Windows NTLM权限提升漏洞、Hyper-V信息泄露漏洞等。值得关注的是Windows Kerberos权限提升漏洞CVE-2025-53779,虽然已有公开利用代码但暂无实际攻击证据。SharePoint的两个漏洞也需重点关注,特别是RCE漏洞CVE-2025-49712可能与已知认证绕过漏洞组合使用。
新加坡国立大学研究团队系统梳理了视觉强化学习领域的最新进展,涵盖超过200项代表性工作。研究将该领域归纳为四大方向:多模态大语言模型、视觉生成、统一模型框架和视觉-语言-动作模型,分析了从RLHF到可验证奖励范式的政策优化策略演进,并识别出样本效率、泛化能力和安全部署等关键挑战,为这一快速发展的交叉学科提供了完整的技术地图。