Microsoft avslöjade av misstag ett utnyttjande de lämnade ofixade

Microsoft avslöjade ofixad exploatering

Som du säkert vet nu släppte Microsoft just den tredje omgången av Patch Tuesday uppdateringar för år 2020, och de kallas Mars Patch tisdag uppdateringar.

Dessa uppdateringar riktade sig till alla versioner av Windows 10, och de tog med sig många nya funktioner liksom Bug fixar och säkerhetsuppdateringar.

I själva verket var den här uppdateringen om Patch Tuesday ännu mer produktiv än den från Februari sedan den här gången fixade de över 115 CVE.

Microsoft avslöjade ett utnyttjande som lämnades okontrollerat

Men i sin brådska med att släppa anteckningarna så snart som möjligt avslöjade Microsoft av misstag ett utnyttjande som inte var fixat. Berörda datorer från CVE-2020-0796 sårbarhet inkluderar Windows 10 v1903, Windows10 v1909, Windows Server v1903 och Windows Server v1909.

Tydligen planerade Microsoft att släppa en patch denna patch-tisdag men återkallade den omedelbart. De inkluderade dock detaljerna om felet i deras Microsoft API, som vissa antivirusleverantörer skrapar och sedan publicerar.

Sårbarheten är en avmaskbar exploatering i SMBV3 som råkar vara samma protokoll som utnyttjas av WannaCry och NotPetya ransomware. Lyckligtvis har ingen exploateringskod släppts.

Inga ytterligare detaljer har publicerats i frågan, men Fortinet noterar att:

en avlägsen, obehörig angripare kan utnyttja detta för att utföra godtycklig kod inom applikationens sammanhang.

En lösning på det här problemet är att inaktivera SMBv3-komprimering och blockera TCP-port 445 på brandväggar och klientdatorer.

Notera: Den fullständiga uppdateringsrådgivningen är nu tillgängligtoch Microsoft säger att den ovannämnda lösningen endast är bra för att skydda servrar, men inte för klienter.

Vad tycker du om Microsofts senaste missöde? Dela dina tankar i kommentarfältet nedan så fortsätter vi samtalet.

Windows 10 version 2004 låter dig inaktivera reserverad lagring

Windows 10 version 2004 låter dig inaktivera reserverad lagringMicrosoftLagringWindows 10

När det gäller att arbeta på en dator, oavsett om det är av professionella eller personliga skäl, disk utrymme verkar aldrig vara tillräckligt, oavsett hur stor vår hårddiskar är.Det är sant att du...

Läs mer
Microsoft ger stöd för funktionen Wake on LAN till Surface-enheter

Microsoft ger stöd för funktionen Wake on LAN till Surface-enheterMicrosoftVakna

Ytanordningar blir allt mer populära, särskilt i företagssektorn där företag har börjat tillämpa dessa mycket effektiva datalösningar. Microsoft vill ytterligare underlätta produktiviteten genom at...

Läs mer
Nästa generations HoloLens anländer 2019

Nästa generations HoloLens anländer 2019HololensMicrosoftVirtuell Verklighet

Om du har väntat på den billigare, nästa generationen av en Microsoft HoloLens, kanske du vill sätta din spänning på väntan: Det är troligt att konsumentversionen av virtual reality-headsetet inte ...

Läs mer