Microsoft avslöjade av misstag ett utnyttjande de lämnade ofixade

How to effectively deal with bots on your site? The best protection against click fraud.
Microsoft avslöjade ofixad exploatering

Som du säkert vet nu släppte Microsoft just den tredje omgången av Patch Tuesday uppdateringar för år 2020, och de kallas Mars Patch tisdag uppdateringar.

Dessa uppdateringar riktade sig till alla versioner av Windows 10, och de tog med sig många nya funktioner liksom Bug fixar och säkerhetsuppdateringar.

I själva verket var den här uppdateringen om Patch Tuesday ännu mer produktiv än den från Februari sedan den här gången fixade de över 115 CVE.

Microsoft avslöjade ett utnyttjande som lämnades okontrollerat

Men i sin brådska med att släppa anteckningarna så snart som möjligt avslöjade Microsoft av misstag ett utnyttjande som inte var fixat. Berörda datorer från CVE-2020-0796 sårbarhet inkluderar Windows 10 v1903, Windows10 v1909, Windows Server v1903 och Windows Server v1909.

Tydligen planerade Microsoft att släppa en patch denna patch-tisdag men återkallade den omedelbart. De inkluderade dock detaljerna om felet i deras Microsoft API, som vissa antivirusleverantörer skrapar och sedan publicerar.

instagram story viewer

Sårbarheten är en avmaskbar exploatering i SMBV3 som råkar vara samma protokoll som utnyttjas av WannaCry och NotPetya ransomware. Lyckligtvis har ingen exploateringskod släppts.

Inga ytterligare detaljer har publicerats i frågan, men Fortinet noterar att:

en avlägsen, obehörig angripare kan utnyttja detta för att utföra godtycklig kod inom applikationens sammanhang.

En lösning på det här problemet är att inaktivera SMBv3-komprimering och blockera TCP-port 445 på brandväggar och klientdatorer.

Notera: Den fullständiga uppdateringsrådgivningen är nu tillgängligtoch Microsoft säger att den ovannämnda lösningen endast är bra för att skydda servrar, men inte för klienter.

Vad tycker du om Microsofts senaste missöde? Dela dina tankar i kommentarfältet nedan så fortsätter vi samtalet.

Teachs.ru
Microsoft kommer att lansera en helt egen spelströmningstjänst till 2020

Microsoft kommer att lansera en helt egen spelströmningstjänst till 2020Microsoft

Microsoft meddelade att man planerar att lansera sitt egen spelströmningstjänst inom tre år, enligt Phil Spencer under en intervju med Bloomberg. Spencer diskuterade också hur Microsoft kommer att ...

Läs mer
Outlook Fluid-komponenter kommer snart att förhandsgranskas

Outlook Fluid-komponenter kommer snart att förhandsgranskasMicrosoftMicrosoft Build 2020

Microsoft omdefinierar samarbete på arbetsplatsen med Fluid Framework.Företaget meddelade att Office.com och Outlook Fluid-komponenter kommer att finnas tillgängliga i förhandsgranskning inom en sn...

Läs mer
Ytan RT-surfplattor som ska avbrytas i år, döden är den enda lösningen

Ytan RT-surfplattor som ska avbrytas i år, döden är den enda lösningenMicrosoftYta

Om Windows 8 var ett koncept som inte alltför många anammade, kan vi definitivt säga att Windows RT var en total flopp. Nu är Microsoft det enda kvarvarande företaget som fortfarande gör Surface RT...

Läs mer
ig stories viewer