Microsoft는 실수로 수정하지 않은 익스플로잇을 공개했습니다.

How to effectively deal with bots on your site? The best protection against click fraud.
Microsoft는 수정되지 않은 익스플로잇을 공개했습니다

지금 쯤 알고 계시 겠지만, 마이크로 소프트는 2020 년에 3 차 패치 화요일 업데이트를 발표했습니다. 3 월 패치 화요일 업데이트.

이 업데이트는 모든 버전의 윈도우 10, 그들은뿐만 아니라 많은 새로운 기능을 가져 왔습니다 버그 수정 및 보안 업데이트.

사실, 이번 화요일 패치 업데이트는 이월 이 시간 이후로 그들은 115 CVE.

Microsoft는 확인되지 않은 익스플로잇을 공개했습니다.

그러나 가능한 한 빨리 노트를 릴리스하기 위해 서둘러 Microsoft는 실수로 수정되지 않은 익스플로잇을 공개했습니다. 영향을받는 PC CVE-2020-0796 취약점에는 Windows 10 v1903, Windows10 v1909, Windows Server v1903 및 Windows Server v1909가 포함됩니다.

분명히 Microsoft는 이번 패치 화요일에 패치를 출시 할 계획 이었지만 즉시 취소했습니다. 그러나 일부 바이러스 백신 공급 업체가 스크랩 한 후 게시하는 Microsoft API에 결함에 대한 세부 정보를 포함했습니다.

이 취약점은 WannaCry 및 NotPetya 랜섬웨어에 의해 악용되는 것과 동일한 프로토콜 인 SMBV3의 웜 공격입니다. 다행히도 익스플로잇 코드는 공개되지 않았습니다.

이 문제에 대한 자세한 내용은 공개되지 않았지만 Fortinet 메모:

인증되지 않은 원격 공격자는이를 악용하여 애플리케이션 컨텍스트 내에서 임의의 코드를 실행할 수 있습니다.

이 문제에 대한 한 가지 해결 방법은 방화벽과 클라이언트 컴퓨터에서 SMBv3 압축을 비활성화하고 TCP 포트 445를 차단하는 것입니다.

노트 : 전체 업데이트 권고는 현재 유효한, Microsoft는 위에서 언급 한 해결 방법이 클라이언트가 아닌 서버를 보호하는 데만 유용하다고 말합니다.

Microsoft의 최근 사고에 대해 어떻게 생각하십니까? 아래 댓글 섹션에서 의견을 공유해 주시면 계속해서 말씀 드리겠습니다.

Teachs.ru
Microsoft 인증 브로커란 무엇이며 어디에서 사용하나요?

Microsoft 인증 브로커란 무엇이며 어디에서 사용하나요?마이크로 소프트Microsoft Azure

Microsoft 인증 브로커는 Single Sign-On을 활성화하는 데 사용됩니다.Azure AD는 이름을 Entra ID로 변경했지만 서비스는 여전히 동일합니다.Microsoft Broker Authenticator와 같은 일부는 사람들을 혼란스럽게 하는 것 같습니다.그러나 Microsoft 인증 브로커는 Single Sign-On을 가능하게 하...

더 읽어보기
PowerPoint 프레젠테이션에 대한 피드백을 받는 방법

PowerPoint 프레젠테이션에 대한 피드백을 받는 방법마이크로 소프트파워 포인트 가이드

이제 프레젠테이션에 대한 실시간 피드백을 요청할 수 있습니다.이 기능을 사용하면 프레젠테이션을 구성하는 방법을 매우 쉽게 알 수 있습니다.실시간 피드백을 수집할 수 있는 양식을 쉽게 설정할 수 있습니다.이 기능은 이제 모든 비즈니스 및 교육 구독자가 사용할 수 있습니다.좋은 소식 마이크로소프트 팀, 그리고 전 세계 PowerPoint 사용자. Micr...

더 읽어보기
Microsoft는 자체 이메일을 피싱 시도로 표시합니까?

Microsoft는 자체 이메일을 피싱 시도로 표시합니까?마이크로 소프트Microsoft 팀

Microsoft는 보안과 관련하여 뜨거운 물에 빠져 있었기 때문에 실사만 하고 있습니다. 분명히 많은 사용자가 이러한 잘못된 플래그 표시를 경험하고 있습니다.그러나 Microsoft는 아직 솔루션을 출시하지 않았습니다.그러나 그렇게 함으로써 레드몬드에 기반을 둔 회사는 보안 프로세스를 손상시킬 수 있습니다.Microsoft는 Microsoft 이메일...

더 읽어보기
ig stories viewer