マイクロソフトは、彼らが修正せずに残したエクスプロイトを誤って明らかにしました

How to effectively deal with bots on your site? The best protection against click fraud.
マイクロソフトは未修正のエクスプロイトを明らかにしました

ご存知かもしれませんが、マイクロソフトは2020年のパッチ火曜日の更新の第3ラウンドをリリースしたばかりで、これらは 3月のパッチ火曜日の更新.

これらのアップデートは、のすべてのバージョンを対象としています ウインドウズ10、そして彼らはたくさんの新機能だけでなく バグの修正 およびセキュリティの更新。

実際、このパッチ火曜日の更新ラウンドは、からのものよりもさらに多作でした 2月 今回から彼らは修正しました 115のCVE.

マイクロソフトは、チェックされていないままにされたエクスプロイトを明らかにしました

しかし、できるだけ早くノートをリリースするために急いで、マイクロソフトは誤って修正されていないエクスプロイトを明らかにしました。 の影響を受けるPC CVE-2020-0796 脆弱性には、Windows 10 v1903、Windows10 v1909、Windows Server v1903、およびWindows Serverv1909が含まれます。

どうやら、マイクロソフトは火曜日にこのパッチをリリースすることを計画していたが、すぐにそれを取り消した。 ただし、Microsoft APIに欠陥の詳細が含まれており、一部のウイルス対策ベンダーはこれをスクレイプして公開しています。

この脆弱性は、SMBV3のワーム可能なエクスプロイトであり、WannaCryおよびNotPetyaランサムウェアによって悪用されるのと同じプロトコルです。 幸いなことに、エクスプロイトコードはリリースされていません。

この件に関する詳細は公表されていませんが、フォーティネット そのことに注意してください:

認証されていないリモートの攻撃者は、これを悪用して、アプリケーションのコンテキスト内で任意のコードを実行する可能性があります。

この問題の回避策の1つは、SMBv3圧縮を無効にし、ファイアウォールとクライアントコンピューターのTCPポート445をブロックすることです。

注意: 完全な更新アドバイザリは現在 利用可能、およびMicrosoftは、上記の回避策はサーバーの保護にのみ有効であり、クライアントの保護には有効ではないと述べています。

Microsoftの最近の事故についてどう思いますか? 以下のコメントセクションであなたの考えを共有してください、そして私たちは話を続けます。

Teachs.ru
Outlook には、問題の解決方法を含む新しいフィードバック エクスペリエンスが追加されています

Outlook には、問題の解決方法を含む新しいフィードバック エクスペリエンスが追加されていますマイクロソフト見通し

新しいフィードバック エクスペリエンスにより、同様のフィードバックや解決策を検索できるようになります。導入は 2023 年 10 月に行われる予定です。新しいエクスペリエンスでは、問題に対する同様のフィードバック、回避策、ハウツーを検索できるようになります。現時点では、この新しいエクスペリエンスは Web プラットフォームでのみ利用可能です。Microsoft はここ数か月間、自社のメール ...

続きを読む
Microsoft Purview は IP 盗難を防ぐための新しいレポート ページを取得します

Microsoft Purview は IP 盗難を防ぐための新しいレポート ページを取得しますマイクロソフトサイバーセキュリティ

新しいレポート ページは、2024 年 1 月に Purview に登場します。この機能は今月後半にプレビューされる予定です。2024 年に一般提供される予定です。新しいレポート ページにより、セキュリティ アラートの管理が容易になります。組織が使用している場合は、 マイクロソフトの権限 デバイス、クラウド、プラットフォーム全体でデータを保護するには、ツールに新しいレポート ページが間もなく...

続きを読む
Exchange Online の Exchange Web サービスは 2026 年に終了します

Exchange Online の Exchange Web サービスは 2026 年に終了しますマイクロソフトマイクロソフトエクスチェンジ

Exchange Online の EWS のみが廃止されます。Exchange Online の EWS は、2026 年 10 月 1 日に廃止されます。それまでは引き続き使用できますが、Microsoft は Graph に移行することをお勧めします。ユーザーは、まだ EWS を廃止する時期ではないと考えています。Microsoft は、レドモンドの会社によると、Exchange On...

続きを読む
ig stories viewer