Microsoft omylem odhalil zneužití, které nechali nefixované

Microsoft odhalil nefixovaný exploit

Jak už asi víte, Microsoft právě vydal třetí kolo aktualizací Patch Tuesday pro rok 2020 a říká se jim Aktualizace aktualizace March March.

Tyto aktualizace byly zaměřeny na všechny verze Windows 10, a přinesli spoustu nových funkcí stejně jako oprava chyb a bezpečnostní aktualizace.

Ve skutečnosti bylo toto kolo aktualizací Patch Tuesday ještě plodnější než to od Únor od té doby se opravili 115 CVE.

Microsoft odhalil zneužití, které nebylo zaškrtnuto

Ve snaze vydat poznámky co nejdříve však Microsoft omylem odhalil exploit, který nebyl opraven. Ovlivněné počítače CVE-2020-0796 Mezi chyby zabezpečení patří Windows 10 v1903, Windows10 v1909, Windows Server v1903 a Windows Server v1909.

Microsoft očividně plánoval vydat opravu tento Patch Tuesday, ale okamžitě ji odvolal. Zahrnovali však podrobnosti chyby do svého rozhraní Microsoft API, které někteří prodejci antivirových programů škrábají a následně zveřejňují.

Tato chyba zabezpečení je červovatelné zneužití v SMBV3, což je shodný protokol jako zneužití ransomwarem WannaCry a NotPetya. Naštěstí nebyl vydán žádný exploitační kód.

O této záležitosti nebyly zveřejněny žádné další podrobnosti, ale Fortinet konstatuje, že:

vzdálený, neověřený útočník to může zneužít k provedení libovolného kódu v kontextu aplikace.

Jedním řešením tohoto problému je zakázat kompresi SMBv3 a blokovat port TCP 445 na branách firewall a klientských počítačích.

Poznámka: Úplné doporučení k aktualizaci je nyní k dispozicia Microsoft uvádí, že výše uvedené řešení je dobré pouze pro ochranu serverů, ale nikoli klientů.

Jak vnímáte nejnovější nehodu společnosti Microsoft? Podělte se o své myšlenky v sekci komentáře níže a budeme pokračovat v rozhovoru.

Radnice týmů umožňují virtuální setkání s 20 tisíci účastníky

Radnice týmů umožňují virtuální setkání s 20 tisíci účastníkyMicrosoftTýmy Společnosti Microsoft

Radnice budou týmům k dispozici od října.Radnice budou k dispozici ve 2 verzích: Standard a Premium.Verze Premium nabízí všechny standardní funkce a navíc další podporu. Organizace budou nyní moci ...

Přečtěte si více
Hovory Microsoft Teams mají ve Windows nové zkratky

Hovory Microsoft Teams mají ve Windows nové zkratkyMicrosoftTýmy Společnosti Microsoft

Nové zkratky dorazí v listopadu.Microsoft říká, že nové zkratky sníží počet náhodných hovorů Teams.Lze je snadno zapamatovat, protože mají vzor, ​​který lze snadno sledovat. Pokud používáte Microso...

Přečtěte si více
Obsahové kanály přicházejí do Skype; nabídne konkrétní obsah

Obsahové kanály přicházejí do Skype; nabídne konkrétní obsahMicrosoftSkype

Obsahové kanály Skype umožní uživatelům zůstat v obraze se vším, co je baví.V současné době jsou obsahové kanály aktivní ve Skype Insider.Umožňují uživatelům přístup ke kanálům specifickým pro obsa...

Přečtěte si více