Microsoft je slučajno otkrio exploit koji su ostavili neispravljen

Microsoft otkrio neispravni exploit

Kao što do sada već znate, Microsoft je upravo objavio treću rundu ažuriranja zakrpe za 2020. godinu, a oni se nazivaju Ažuriranja za utorak za ožujak.

Ova su ažuriranja ciljala sve verzije sustava Windows Windows 10, a donijeli su i mnoštvo novih značajki ispravke pogrešaka i sigurnosna ažuriranja.

Zapravo je ovaj krug ažuriranja od zakrpe u utorak bio još plodniji od onog iz veljača budući da su se ovaj put popravili 115 CVE-a.

Microsoft je otkrio eksploataciju koja nije ostavljena

Međutim, u svojoj žurbi da što prije objavi bilješke, Microsoft je slučajno otkrio exploit koji nije popravljen. Pogođena računala CVE-2020-0796 Ranjivost uključuje Windows 10 v1903, Windows10 v1909, Windows Server v1903 i Windows Server v1909.

Očito je Microsoft planirao objaviti zakrpu ovog zakrpe u utorak, ali ju je odmah opozvao. Međutim, uključili su detalje nedostatka u svoj Microsoft API, koji neki dobavljači antivirusnih programa uklanjaju i naknadno objavljuju.

Ranjivost je izvodljiva eksploatacija u SMBV3 koja je slučajno isti protokol kao i WannaCry i NotPetya ransomware. Srećom, nije objavljen nijedan exploit kôd.

Nisu objavljeni daljnji detalji o tom pitanju, ali Fortinet napominje da:

udaljeni, neautentificirani napadač to može iskoristiti za izvršavanje proizvoljnog koda u kontekstu aplikacije.

Jedno zaobilazno rješenje ovog problema je onemogućavanje kompresije SMBv3 i blokiranje TCP porta 445 na vatrozidima i klijentskim računalima.

Bilješka: Potpuno upozorenje o ažuriranju je sada dostupno, a Microsoft navodi da je gore spomenuto rješenje dobro samo za zaštitu poslužitelja, ali ne i klijenata.

Kakav je vaš stav o najnovijoj Microsoftovoj nesreći? Podijelite svoje misli u odjeljku za komentare u nastavku i nastavit ćemo razgovor.

Gdje uživo gledati Microsoftov događaj izgradnje [2014]

Gdje uživo gledati Microsoftov događaj izgradnje [2014]MicrosoftWindows 8.1

Ažuriranje za Microsoft Live Build Event 2014Baš kao i prošle godine, Microsoft je odlučio uživo prenositi svoju razvojnu konferenciju Build 2014 koja će se održati, kao i obično, u The Moscone Cen...

Čitaj više
Microsoftov najnoviji napadački napad napada Gmail-ove oglase slične e-pošti

Microsoftov najnoviji napadački napad napada Gmail-ove oglase slične e-poštiMicrosoft

Gmail koriste milijuni korisnika širom svijeta i većina njih već se navikla na oglase koje dobivaju. I siguran sam da mnogi od vas nisu ni primijetili Googleov najnoviji "izum" - oglase prerušene u...

Čitaj više
Blog uživo Microsoft Build 2016: sve što trebate znati

Blog uživo Microsoft Build 2016: sve što trebate znatiMicrosoftObavezno PročitatiIzrada 2016

Samo smo nekoliko sati prije nego što je Microsoft pokrenuo svoj najvažniji događaj u godini - Build 2016. Očekuje se da će Microsoft razgovarati o sustavima Windows 10, Windows 10 Mobile, Xbox, Ho...

Čitaj više