Microsoft บังเอิญเปิดเผยช่องโหว่ที่พวกเขาทิ้งไว้โดยไม่แก้ไข

How to effectively deal with bots on your site? The best protection against click fraud.
microsoft เปิดเผยช่องโหว่ที่ไม่ได้รับการแก้ไข

อย่างที่คุณอาจทราบแล้วในตอนนี้ Microsoft เพิ่งเปิดตัวการอัปเดต Patch Tuesday รอบที่สามสำหรับปี 2020 และถูกเรียกว่า มีนาคม Patch อัพเดทวันอังคาร.

การอัปเดตเหล่านี้กำหนดเป้าหมายทุกเวอร์ชันของ Windows 10, และพวกเขาได้นำคุณสมบัติใหม่มากมายรวมทั้ง as แก้ไขข้อผิดพลาด และการอัปเดตความปลอดภัย

อันที่จริงการอัปเดตรอบ Patch Tuesday รอบนี้มีความอุดมสมบูรณ์มากกว่าการอัพเดทจาก กุมภาพันธ์ เนื่องจากคราวนี้พวกเขาได้รับการแก้ไขมากกว่า 115 CVEs.

Microsoft เปิดเผยช่องโหว่ที่ไม่ได้ตรวจสอบ

อย่างไรก็ตาม ด้วยความรีบเร่งที่จะเผยแพร่บันทึกย่อโดยเร็วที่สุด Microsoft ได้เปิดเผยช่องโหว่ที่ไม่ได้รับการแก้ไขโดยไม่ได้ตั้งใจ พีซีที่ได้รับผลกระทบจาก CVE-2020-0796 ช่องโหว่ ได้แก่ Windows 10 v1903, Windows10 v1909, Windows Server v1903 และ Windows Server v1909

เห็นได้ชัดว่า Microsoft กำลังวางแผนที่จะปล่อยโปรแกรมแก้ไข Patch ในวันอังคารนี้ แต่เพิกถอนทันที อย่างไรก็ตาม พวกเขารวมรายละเอียดของข้อบกพร่องไว้ใน Microsoft API ซึ่งผู้จำหน่ายโปรแกรมป้องกันไวรัสบางรายขูดและเผยแพร่ในภายหลัง

ช่องโหว่นี้เป็นช่องโหว่ที่สามารถเวิร์มได้ใน SMBV3 ซึ่งเป็นโปรโตคอลเดียวกันกับแรนซัมแวร์ WannaCry และ NotPetya โชคดีมากที่ยังไม่มีการเผยแพร่โค้ดการหาช่องโหว่

instagram story viewer

ไม่มีการตีพิมพ์รายละเอียดเพิ่มเติมเกี่ยวกับเรื่องนี้ แต่ Fortinet สังเกตว่า:

ผู้โจมตีจากระยะไกลที่ไม่ผ่านการตรวจสอบสิทธิ์สามารถใช้ประโยชน์จากสิ่งนี้เพื่อรันโค้ดโดยอำเภอใจภายในบริบทของแอปพลิเคชัน

วิธีแก้ปัญหาหนึ่งสำหรับปัญหานี้คือการปิดใช้งานการบีบอัด SMBv3 และบล็อกพอร์ต TCP 445 บนไฟร์วอลล์และคอมพิวเตอร์ไคลเอนต์

บันทึก: คำแนะนำการอัปเดตตัวเต็มอยู่ในขณะนี้ ใช้ได้และ Microsoft ระบุว่าวิธีแก้ปัญหาที่กล่าวถึงข้างต้นนั้นดีสำหรับการปกป้องเซิร์ฟเวอร์เท่านั้น แต่ไม่ใช่ไคลเอนต์

คุณคิดอย่างไรกับอุบัติเหตุล่าสุดของ Microsoft แบ่งปันความคิดของคุณในส่วนความคิดเห็นด้านล่าง แล้วเราจะพูดคุยกันต่อไป

Teachs.ru
Microsoft เปิดตัวเครื่องมือดีบักเกอร์ WinDbg ใหม่ล่าสุด new

Microsoft เปิดตัวเครื่องมือดีบักเกอร์ WinDbg ใหม่ล่าสุด newMicrosoftWindbg

Microsoft มีแนวทางใหม่สำหรับนักพัฒนา Windows เมื่อวันจันทร์ที่ผ่านมา บริษัทได้เปิดตัวเครื่องมือดีบักเกอร์ WinDbg เวอร์ชันตัวอย่าง เวอร์ชันใหม่ล่าสุดของดีบักเกอร์ยอดนิยมมี UI และการปรับปรุงฟังก์ชันก...

อ่านเพิ่มเติม
ผลประกอบการไตรมาส 4 ของไมโครซอฟต์และความคาดหวังในปี 2020 ผ่านพ้นไปแล้ว

ผลประกอบการไตรมาส 4 ของไมโครซอฟต์และความคาดหวังในปี 2020 ผ่านพ้นไปแล้วMicrosoftMicrosoft Azure

Microsoft เปิดเผยผลประกอบการ Q4 ของพวกเขาสำหรับปี 2019 ซึ่งเป็นข่าวดีทั้งหมด บริษัทยักษ์ใหญ่เติบโตอย่างน่าทึ่งในทุกแผนก โดยเพิ่มราคาหุ้นขึ้นหนึ่งในสามนี่คือสิ่งที่ Ryan Duguid หัวหน้าผู้เผยแพร่ศาสน...

อ่านเพิ่มเติม
Microsoft Surface Pro 4 เทียบกับ iPad Pro ใหม่ของ Apple: การต่อสู้เพื่อทดแทนพีซีขั้นสุดยอด

Microsoft Surface Pro 4 เทียบกับ iPad Pro ใหม่ของ Apple: การต่อสู้เพื่อทดแทนพีซีขั้นสุดยอดMicrosoftแอปเปิ้ล

สงครามแท็บเล็ตกำลังร้อนแรงอีกครั้ง Microsoft ได้เปิดตัว Surface Pro 4 แล้วในขณะที่ Apple คาดว่าจะเปิดตัว iPad Pro 9.7 (ซึ่งอ้างว่าเป็น สุดยอดการเปลี่ยนพีซี) ขายวันที่ 31 มีนาคม 2559 เราจะเปรียบเทีย...

อ่านเพิ่มเติม
ig stories viewer