Microsoft случайно обнаружила уязвимость, которую они не исправили

How to effectively deal with bots on your site? The best protection against click fraud.
Microsoft раскрыла незафиксированный эксплойт

Как вы, вероятно, уже знаете, Microsoft только что выпустила третий раунд обновлений Patch Tuesday на 2020 год, и они называются Мартовский патч, вторник, обновления.

Эти обновления касались всех версий Windows 10, и они принесли много новых функций, а также исправление ошибок и обновления безопасности.

Фактически, этот раунд обновлений во вторник был даже более плодотворным, чем тот, что был Февраль с этого времени они исправили 115 CVE.

Microsoft обнаружила эксплойт, который не был проверен

Однако в спешке выпустить заметки как можно скорее Microsoft случайно обнаружила уязвимость, которая не была исправлена. Затронутые ПК CVE-2020-0796 К уязвимостям относятся Windows 10 v1903, Windows10 v1909, Windows Server v1903 и Windows Server v1909.

Судя по всему, Microsoft планировала выпустить патч во вторник, но немедленно отозвала его. Тем не менее, они включили в свой Microsoft API подробные сведения об уязвимости, которые некоторые поставщики антивирусов очищают и впоследствии публикуют.

Уязвимость представляет собой эксплойт SMBV3, который может быть использован червем, который является тем же протоколом, что и программы-вымогатели WannaCry и NotPetya. К счастью, код эксплойта не выпущен.

instagram story viewer

Никаких дополнительных подробностей по этому поводу опубликовано не было, но Fortinet отмечает, что:

удаленный злоумышленник, не прошедший проверку подлинности, может использовать это для выполнения произвольного кода в контексте приложения.

Один из способов решения этой проблемы - отключить сжатие SMBv3 и заблокировать TCP-порт 445 на брандмауэрах и клиентских компьютерах.

Примечание: Полное уведомление об обновлении теперь имеется в наличии, и Microsoft заявляет, что вышеупомянутый обходной путь хорош только для защиты серверов, но не клиентов.

Что вы думаете о последней неудаче Microsoft? Поделитесь своими мыслями в разделе комментариев ниже, и мы продолжим разговор.

Teachs.ru
Адаптер беспроводного дисплея Microsoft для подключения Windows 10, Android к телевизорам высокой четкости, мониторам и проекторам

Адаптер беспроводного дисплея Microsoft для подключения Windows 10, Android к телевизорам высокой четкости, мониторам и проекторамMicrosoft

Для решения различных проблем с ПК мы рекомендуем DriverFix:Это программное обеспечение будет поддерживать ваши драйверы в рабочем состоянии, тем самым защищая вас от распространенных компьютерных ...

Читать далее
Microsoft работает над 64-битной версией Windows 10 Mobile

Microsoft работает над 64-битной версией Windows 10 MobileMicrosoftРедстоунWindows 10 для мобильных устройств

Microsoft снова говорит о Windows 10 Mobile, и на этот раз они сосредоточены на своем грандиозном плане по выпуску 64-разрядной версии операционной системы для существующих устройств.Последние смар...

Читать далее
Мероприятие Microsoft 26 октября, вероятно, будет посвящено Windows 10

Мероприятие Microsoft 26 октября, вероятно, будет посвящено Windows 10Microsoft

Microsoft 26 октября 2016 года в Нью-Йорке проведет мероприятие, на котором компания продемонстрирует, что будет с Windows 10, и представит некоторые устройства сторонних производителей.В ожидании ...

Читать далее
ig stories viewer