Microsoft випадково виявила експлойт, який вони залишили незафіксованим

How to effectively deal with bots on your site? The best protection against click fraud.
Microsoft виявив незафіксований експлойт

Як ви вже напевно знаєте, Microsoft щойно випустила третій раунд оновлення Patch Tuesday на 2020 рік, і вони називаються Березневі оновлення вівторка.

Ці оновлення націлені на всі версії Windows 10, і вони принесли багато нових функцій, а також виправлення помилок та оновлення безпеки.

Насправді, цей раунд оновлень у вівторок був ще більш результативним, ніж той, що відбувся у Лютий з цього часу вони полагодили 115 CVE.

Корпорація Майкрософт розкрила експлойт, який не було перевірено

Однак, поспішаючи випустити нотатки якомога швидше, Microsoft випадково виявила експлойт, який не був виправлений. Постраждалі ПК CVE-2020-0796 Уразливість включає Windows 10 v1903, Windows10 v1909, Windows Server v1903 та Windows Server v1909.

Очевидно, Microsoft планувала випустити патч цього виправлення у вівторок, але негайно відкликала його. Однак вони включили деталі недоліків у свій API Microsoft, який деякі постачальники антивірусних програм видаляють і згодом публікують.

Вразливість - це реактивний експлойт в SMBV3, який виявляється тим самим протоколом, що і WannaCry та NotPetya. На щастя, жодного експлойт-коду не видано.

instagram story viewer

Більше деталей з цього приводу не опубліковано, але Fortinet зазначає, що:

віддалений, неідентифікований зловмисник може використати це для виконання довільного коду в контексті програми.

Вирішенням цієї проблеми є вимкнення стиснення SMBv3 та блокування TCP-порту 445 на брандмауерах та клієнтських комп’ютерах.

Примітка: Повна інформація про оновлення зараз доступні, і Microsoft заявляє, що вищезазначене обхідне рішення корисне лише для захисту серверів, але не клієнтів.

Яка ваша думка щодо останньої невдачі Microsoft? Поділіться своїми думками в розділі коментарів нижче, і ми продовжимо розмову.

Teachs.ru
Плани членства на поверхнях пропонують дешеві плани виплат та привабливі знижки для бізнесу

Плани членства на поверхнях пропонують дешеві плани виплат та привабливі знижки для бізнесуMicrosoftКнига про поверхнюПоверхня Pro 4

У своєму боротися проти iPad Pro від Apple, Microsoft запускає нову програму для зробити покупку поверхневих пристроїв більш привабливою для бізнесу. Нові плани членства в Surface пропонують компан...

Читати далі
Windows 8 тепер має більшу частку на світовому ринку, ніж Windows Vista

Windows 8 тепер має більшу частку на світовому ринку, ніж Windows VistaMicrosoftWindows 8

Є багато людей, яким не подобається Windows 8 просто через відсутність кнопки «Пуск» або просто тому, що вони не пристосовуються до нового сучасного інтерфейсу користувача touch. Але хіба Windows 8...

Читати далі
Microsoft працює над технологією, подібною до TrackPoint, для пристроїв Surface

Microsoft працює над технологією, подібною до TrackPoint, для пристроїв SurfaceMicrosoftПатентПоверхня

Ви коли-небудь користувались портативним комп'ютером Lenovo? Якщо відповідь ще, то, швидше за все, ви натрапили на червону кнопку в центрі клавіатури. Це називається TrackPoint, і воно використовує...

Читати далі
ig stories viewer