كشفت Microsoft عن طريق الخطأ عن ثغرة تركتها دون إصلاح

How to effectively deal with bots on your site? The best protection against click fraud.
كشفت مايكروسوفت عن استغلال غير مثبت

كما تعلم على الأرجح الآن ، أصدرت Microsoft للتو الجولة الثالثة من تحديثات Patch الثلاثاء لعام 2020 ، ويطلق عليهم تحديثات مارس باتش الثلاثاء.

استهدفت هذه التحديثات كافة إصدارات نظام التشغيل Windows 10، وجلبوا أيضًا الكثير من الميزات الجديدة اصلاحات الشوائب وتحديثات الأمان.

في الواقع ، كانت جولة تحديث يوم الثلاثاء هذه أكثر غزارة من تلك الموجودة في شهر فبراير منذ هذا الوقت تم إصلاحها 115 CVEs.

كشفت Microsoft عن استغلال لم يتم التحقق منه

ومع ذلك ، في عجلة من أمرهم لإصدار الملاحظات في أقرب وقت ممكن ، كشفت Microsoft بالصدفة عن ثغرة لم يتم إصلاحها. تتأثر أجهزة الكمبيوتر الخاصة بـ CVE-2020-0796 تشمل الثغرات الأمنية Windows 10 v1903 و Windows10 v1909 و Windows Server v1903 و Windows Server v1909.

على ما يبدو ، كانت Microsoft تخطط لإصدار تصحيح هذا يوم الثلاثاء لكنها أبطلته على الفور. ومع ذلك ، فقد قاموا بتضمين تفاصيل الخلل في واجهة برمجة تطبيقات Microsoft الخاصة بهم ، والتي يقوم بعض بائعي برامج مكافحة الفيروسات بكشطها ونشرها لاحقًا.

الثغرة الأمنية هي ثغرة قابلة للديدان في SMBV3 والتي تصادف أنها نفس البروتوكول الذي تم استغلاله بواسطة WannaCry و NotPetya ransomware. لحسن الحظ ، لم يتم إصدار أي رمز استغلال.

instagram story viewer

لم يتم نشر مزيد من التفاصيل حول هذا الموضوع ، ولكن Fortinet الملاحظات التي:

يمكن لمهاجم بعيد غير مصادق استغلال ذلك لتنفيذ تعليمات برمجية عشوائية في سياق التطبيق.

يتمثل أحد الحلول البديلة لهذه المشكلة في تعطيل ضغط SMBv3 وحظر منفذ TCP رقم 445 على جدران الحماية وأجهزة الكمبيوتر العميلة.

ملحوظة: النص الإرشادي للتحديث الكامل هو الآن متوفرة، وتصرح Microsoft أن الحل البديل المذكور أعلاه مفيد فقط لحماية الخوادم ، ولكن ليس العملاء.

ما رأيك في أحدث حادث مؤسف لمايكروسوفت؟ شارك بأفكارك في قسم التعليقات أدناه وسنواصل الحديث.

Teachs.ru
تعمل Microsoft على تحسين وظيفة مكتشف النص على متصفحات Chromium

تعمل Microsoft على تحسين وظيفة مكتشف النص على متصفحات Chromiumمايكروسوفتنظام التشغيل Windows 10أدلة الكروم

تحاول Microsoft بنشاط التحسين المتصفحات القائمة على الكروم. إحدى طرق ذلك هي تحسين وظيفة مكتشف النص.حاليًا ، إذا كنت تستخدم إصدارات مستقرة من كل من Google Chrome أو Microsoft Edge ، فأنت تحتاج عادةً...

اقرأ أكثر
يقوم Bing بتشفير حركة البحث افتراضيًا كما تأخذ Microsoft على Google

يقوم Bing بتشفير حركة البحث افتراضيًا كما تأخذ Microsoft على Googleمايكروسوفتبنج

Google هي الشركة الرائدة المطلقة عندما يتعلق الأمر بسوق محركات البحث ، فلا شك في ذلك. ومع ذلك ، تطلق Microsoft تدريجياً ميزات جديدة لمحرك Bing الخاص بها حيث تتزايد حصتها في السوق ببطء.قررت شركة Mic...

اقرأ أكثر
يصدر Microsoft Garage لوحة مفاتيح Hub لنظام iOS

يصدر Microsoft Garage لوحة مفاتيح Hub لنظام iOSلوحة مفاتيح المحورIosمايكروسوفت

يواصل Microsoft Garage خطته لتوفير تطبيقات مثيرة للاهتمام للأجهزة المحمولة. الأحدث هو Hub Keyboard ، وهو تطبيق تم إصداره لأول مرة على Android ولكنه متاح الآن على الأنظمة الأساسية للجوّال التي تعمل ...

اقرأ أكثر
ig stories viewer