マイクロソフトは、彼らが修正せずに残したエクスプロイトを誤って明らかにしました

マイクロソフトは未修正のエクスプロイトを明らかにしました

ご存知かもしれませんが、マイクロソフトは2020年のパッチ火曜日の更新の第3ラウンドをリリースしたばかりで、これらは 3月のパッチ火曜日の更新.

これらのアップデートは、のすべてのバージョンを対象としています ウインドウズ10、そして彼らはたくさんの新機能だけでなく バグの修正 およびセキュリティの更新。

実際、このパッチ火曜日の更新ラウンドは、からのものよりもさらに多作でした 2月 今回から彼らは修正しました 115のCVE.

マイクロソフトは、チェックされていないままにされたエクスプロイトを明らかにしました

しかし、できるだけ早くノートをリリースするために急いで、マイクロソフトは誤って修正されていないエクスプロイトを明らかにしました。 の影響を受けるPC CVE-2020-0796 脆弱性には、Windows 10 v1903、Windows10 v1909、Windows Server v1903、およびWindows Serverv1909が含まれます。

どうやら、マイクロソフトは火曜日にこのパッチをリリースすることを計画していたが、すぐにそれを取り消した。 ただし、Microsoft APIに欠陥の詳細が含まれており、一部のウイルス対策ベンダーはこれをスクレイプして公開しています。

この脆弱性は、SMBV3のワーム可能なエクスプロイトであり、WannaCryおよびNotPetyaランサムウェアによって悪用されるのと同じプロトコルです。 幸いなことに、エクスプロイトコードはリリースされていません。

この件に関する詳細は公表されていませんが、フォーティネット そのことに注意してください:

認証されていないリモートの攻撃者は、これを悪用して、アプリケーションのコンテキスト内で任意のコードを実行する可能性があります。

この問題の回避策の1つは、SMBv3圧縮を無効にし、ファイアウォールとクライアントコンピューターのTCPポート445をブロックすることです。

注意: 完全な更新アドバイザリは現在 利用可能、およびMicrosoftは、上記の回避策はサーバーの保護にのみ有効であり、クライアントの保護には有効ではないと述べています。

Microsoftの最近の事故についてどう思いますか? 以下のコメントセクションであなたの考えを共有してください、そして私たちは話を続けます。

マイクロソフトは、新しいPCを購入すると割引と無料のタブレットを提供します

マイクロソフトは、新しいPCを購入すると割引と無料のタブレットを提供しますマイクロソフト

ベルリンで開催されるIFAExpo 2016は、テクノロジー業界最大のメーカーのWindows10デバイスの壮大なショーケースです。 残念ながら、展示されている最新のデバイスは、しばらくの間市場に出回らないため、憧れを残す可能性があります。最も注目を集めたデバイスには、 エイサープレデター21X、細身でエキセントリック レノボヨガブック、そして印象的な HPパビリオンウェーブとエリートスライ...

続きを読む
Visioは、近い将来、AndroidおよびWindows10の電話で利用できるようになります

Visioは、近い将来、AndroidおよびWindows10の電話で利用できるようになりますマイクロソフトVisio

25日にth 8月、MicrosoftはiPad用Visioのプレビューバージョンをリリースし、今月初めに、Visioダイアグラムにアクセスするためのプレビュープログラムをリリースしました。 しかし、それだけではありません。Microsoftは、AndroidとWindowsPhoneまたはWindows10 UWP用の最新のVisioリリースを使用して、プラットフォームをますます改善しよう...

続きを読む
MicrosoftがOracleのJavaをAzureCloud、WindowsServerにサービスとして追加

MicrosoftがOracleのJavaをAzureCloud、WindowsServerにサービスとして追加マイクロソフト

さまざまなPCの問題を修正するには、RestoroPC修復ツールをお勧めします。このソフトウェアは、一般的なコンピューターエラーを修復し、ファイルの損失、マルウェア、ハードウェア障害からユーザーを保護し、最大のパフォーマンスを得るためにPCを最適化します。 3つの簡単なステップでPCの問題を修正し、ウイルスを今すぐ削除します。RestoroPC修復ツールをダウンロードする 特許技術が付属して...

続きを読む