Microsoft a accidentellement révélé un exploit qu'ils n'avaient pas corrigé

How to effectively deal with bots on your site? The best protection against click fraud.
Microsoft a révélé un exploit non corrigé

Comme vous le savez probablement maintenant, Microsoft vient de publier la troisième série de mises à jour du Patch Tuesday pour l'année 2020, et elles s'appellent le Mises à jour du Patch Tuesday de mars.

Ces mises à jour ciblaient toutes les versions de Windows 10, et ils ont apporté beaucoup de nouvelles fonctionnalités ainsi que corrections de bugs et mises à jour de sécurité.

En fait, cette série de mises à jour du Patch Tuesday était encore plus prolifique que celle de février depuis cette fois ils se sont arrangés 115 CVE.

Microsoft a révélé un exploit qui n'a pas été contrôlé

Cependant, dans leur hâte de publier les notes dès que possible, Microsoft a accidentellement révélé un exploit qui n'a pas été corrigé. PC concernés du CVE-2020-0796 les vulnérabilités incluent Windows 10 v1903, Windows10 v1909, Windows Server v1903 et Windows Server v1909.

Apparemment, Microsoft prévoyait de publier un correctif ce Patch Tuesday mais l'a immédiatement révoqué. Cependant, ils ont inclus les détails de la faille dans leur API Microsoft, que certains fournisseurs d'antivirus récupèrent et publient par la suite.

instagram story viewer

La vulnérabilité est un exploit wormable dans le SMBV3 qui se trouve être le même protocole que celui exploité par les ransomwares WannaCry et NotPetya. Heureusement, aucun code d'exploitation n'a été publié.

Aucun autre détail n'a été publié à ce sujet, mais Fortinet Note que:

un attaquant distant non authentifié peut exploiter cela pour exécuter du code arbitraire dans le contexte de l'application.

Une solution à ce problème consiste à désactiver la compression SMBv3 et à bloquer le port TCP 445 sur les pare-feu et les ordinateurs clients.

Noter: L'avis de mise à jour complet est maintenant disponible, et Microsoft déclare que la solution de contournement mentionnée ci-dessus n'est bonne que pour protéger les serveurs, mais pas les clients.

Que pensez-vous de la dernière mésaventure de Microsoft? Partagez vos réflexions dans la section commentaires ci-dessous et nous continuerons la discussion.

Teachs.ru
Les applications de Microsoft font leur chemin vers plus d'appareils Android

Les applications de Microsoft font leur chemin vers plus d'appareils AndroidMicrosoftSamsungApplications

Avec le dévoilement du Galaxy Note 10 lors de l'événement Unpacked, Samsung et Microsoft ont encore renforcé leur partenariat.Le partenariat de Samsung avec Microsoft est plus fort que jamaisLes de...

Lire la suite
Microsoft rend Skype pour le Web accessible à tous les utilisateurs

Microsoft rend Skype pour le Web accessible à tous les utilisateursMicrosoftSkype

Après l'avoir mis à la disposition des utilisateurs dans certains pays, Microsoft a finalement décidé de rendre son produit Skype pour le Web disponible dans le monde entier.L'équipe Skype de Micro...

Lire la suite
Des chercheurs de la NASA vont traverser Mars avec HoloLens

Des chercheurs de la NASA vont traverser Mars avec HoloLensHololensMicrosoft

HoloLens est un appareil qui pourrait devenir l'avenir de l'informatique, et Microsoft est prêt à tout mettre en œuvre pour y parvenir. L'une des nombreuses façons dont le géant du logiciel pousse ...

Lire la suite
ig stories viewer