Microsoft a dezvăluit din greșeală un exploit pe care l-au lăsat necorectat

Microsoft a dezvăluit un exploit necorectat

După cum probabil știți până acum, Microsoft tocmai a lansat cea de-a treia rundă de actualizări Patch Tuesday pentru anul 2020 și sunt numite Actualizări Marti Patch Marti.

Aceste actualizări au vizat toate versiunile de Windows 10, și au adus o mulțime de caracteristici noi, precum și corectarea erorilor și actualizări de securitate.

De fapt, această rundă de actualizări Patch Tuesday a fost chiar mai prolifică decât cea de la februarie deoarece de data aceasta s-au reparat 115 CVE.

Microsoft a dezvăluit un exploit care a rămas necontrolat

Cu toate acestea, în graba lor de a elibera notele cât mai curând posibil, Microsoft a dezvăluit accidental un exploit care nu a fost remediat. PC - urile afectate ale CVE-2020-0796 vulnerabilitatea include Windows 10 v1903, Windows10 v1909, Windows Server v1903 și Windows Server v1909.

Se pare că Microsoft intenționa să lanseze un patch în acest patch marți, dar l-a revocat imediat. Cu toate acestea, au inclus detaliile defectului în API-ul lor Microsoft, pe care unii furnizori de antivirus îl răstoarnă și publică ulterior.

Vulnerabilitatea este un exploit wormable în SMBV3, care se întâmplă să fie același protocol ca cel exploatat de ransomware-ul WannaCry și NotPetya. Din fericire, nu a fost lansat niciun cod de exploatare.

Nu s-au publicat alte detalii cu privire la această chestiune, dar Fortinet constată că:

un atacator la distanță, neautentificat, poate exploata acest lucru pentru a executa cod arbitrar în contextul aplicației.

O soluție la această problemă este dezactivarea compresiei SMBv3 și blocarea portului TCP 445 pe firewall-uri și computere client.

Notă: Actualizarea completă este acum disponibil, și Microsoft afirmă că soluția menționată mai sus este bună numai pentru protejarea serverelor, dar nu și a clienților.

Care este părerea ta cu privire la ultimul accident negativ de la Microsoft? Împărtășiți-vă părerile în secțiunea de comentarii de mai jos și vom continua discuția.

Lansarea HP Elite x3 a fost amânată până la jumătatea lunii octombrie din cauza problemelor aparatului foto

Lansarea HP Elite x3 a fost amânată până la jumătatea lunii octombrie din cauza problemelor aparatului fotoHp Elite X3MicrosoftWindows 10 Mobil

Dacă intenționați să cumpărați HP Elite x3, va trebui să mai așteptați câteva săptămâni. Din cauza unei probleme tehnice cu un driver de cameră, cumpărătorii dornici vor trebui să aștepte până la j...

Citeste mai mult
500 de miliarde de documente Microsoft Office au fost realizate în 2013 [MWC 2014]

500 de miliarde de documente Microsoft Office au fost realizate în 2013 [MWC 2014]Microsoft

Nu sunt anunțate prea multe dispozitive Windows la Mobile World Congress de la Barcelona, ​​ceea ce este real păcat, dar apariții interesante apar ici și colo, cum ar fi singura știre care sa doved...

Citeste mai mult
Descărcați Visual Studio 2019 și testați noile caracteristici astăzi

Descărcați Visual Studio 2019 și testați noile caracteristici astăziMicrosoftStudio Vizual

Microsoft tocmai a lansat Visual Studio 2019 Release Candidate (RC). In timp ce versiunea finală a Visual Studio 2019 va fi disponibil publicului larg la un eveniment de lansare online pe 2 aprilie...

Citeste mai mult