Microsoft omylom odhalil zneužitie, ktoré nechali neopravené

Microsoft odhalil nefixovaný exploit

Ako už pravdepodobne viete, spoločnosť Microsoft práve vydala tretie kolo aktualizácií Patch Tuesday pre rok 2020, ktoré sa nazývajú Aktualizácia marcového opravy v utorok.

Tieto aktualizácie boli zamerané na všetky verzie servera Windows 10, a priniesli veľa nových funkcií rovnako ako opravy chýb a aktualizácie zabezpečenia.

V skutočnosti bolo toto kolo aktualizácií Patch Tuesday ešte plodnejšie ako to z roku Februára od tejto doby sa opravili 115 CVE.

Spoločnosť Microsoft odhalila zneužitie, ktoré nebolo zaškrtnuté

V snahe čo najskôr vydať poznámky však Microsoft náhodne odhalil zneužitie, ktoré nebolo opravené. Postihnuté počítače CVE-2020-0796 Medzi tieto chyby zabezpečenia patria Windows 10 v1903, Windows10 v1909, Windows Server v1903 a Windows Server v1909.

Microsoft zrejme plánoval vydať opravu tento Patch Tuesday, ale okamžite ju odvolal. Podrobnosti o chybe však zahrnuli do svojho rozhrania Microsoft API, ktoré niektorí predajcovia antivírusov zoškrabávajú a následne zverejňujú.

Zraniteľnosťou je červiteľné zneužitie v SMBV3, ktorý je zhodne s rovnakým protokolom ako zneužitie ransomvérom WannaCry a NotPetya. Našťastie nebol zverejnený žiadny exploitačný kód.

O tejto veci neboli zverejnené žiadne ďalšie podrobnosti, iba Fortinet poznamenáva, že:

vzdialený, neoverený útočník to môže zneužiť na vykonanie ľubovoľného kódu v kontexte aplikácie.

Jedným z riešení tohto problému je zakázanie kompresie SMBv3 a blokovanie portu TCP 445 na bránach firewall a klientskych počítačoch.

Poznámka: Úplné odporúčanie k aktualizácii je teraz k dispozíciia spoločnosť Microsoft uvádza, že vyššie uvedené riešenie je dobré iba na ochranu serverov, nie však klientov.

Aký je váš názor na najnovšiu nehodu spoločnosti Microsoft? Podeľte sa o svoje názory v sekcii komentárov nižšie a v rozhovore budeme pokračovať.

Si zakladateľ startupu? Potom vám Microsoft ponúkne bezplatný prístup k Azure AI

Si zakladateľ startupu? Potom vám Microsoft ponúkne bezplatný prístup k Azure AIMicrosoftMicrosoft Azúrová

Microsoft pre túto iniciatívu spolupracuje s akcelerátormi.Microsoft ponúka startupom a zakladateľom startupov bezplatný prístup k možnostiam infraštruktúry Azure AI pre špičkové klastre GPU virtuá...

Čítaj viac
Chrome dostáva v systéme Windows 11 posuvné lišty Fluent Overlay

Chrome dostáva v systéme Windows 11 posuvné lišty Fluent OverlayMicrosoftWindows 11

Plynulé prekrývacie posúvače menia spôsob posúvania v prehliadači ChromeSpoločnosť Microsoft už nejaký čas pracuje na modernizácii prekryvných a neprekryvných posúvačov prehliadača Chromium, aby zo...

Čítaj viac
Spoločné poznámky nahradia poznámky Channel Meeting v Microsoft Teams

Spoločné poznámky nahradia poznámky Channel Meeting v Microsoft TeamsMicrosoftTímy Spoločnosti Microsoft

Výmena sa uskutoční v decembri.Microsoft Teams budú mať teraz namiesto poznámok zo schôdze kanála poznámky o spolupráci, keďže k výmene dôjde v decembri 2023, podľa najnovšieho záznamu v Plán Micro...

Čítaj viac