Microsoft випадково виявила експлойт, який вони залишили незафіксованим

Microsoft виявив незафіксований експлойт

Як ви вже напевно знаєте, Microsoft щойно випустила третій раунд оновлення Patch Tuesday на 2020 рік, і вони називаються Березневі оновлення вівторка.

Ці оновлення націлені на всі версії Windows 10, і вони принесли багато нових функцій, а також виправлення помилок та оновлення безпеки.

Насправді, цей раунд оновлень у вівторок був ще більш результативним, ніж той, що відбувся у Лютий з цього часу вони полагодили 115 CVE.

Корпорація Майкрософт розкрила експлойт, який не було перевірено

Однак, поспішаючи випустити нотатки якомога швидше, Microsoft випадково виявила експлойт, який не був виправлений. Постраждалі ПК CVE-2020-0796 Уразливість включає Windows 10 v1903, Windows10 v1909, Windows Server v1903 та Windows Server v1909.

Очевидно, Microsoft планувала випустити патч цього виправлення у вівторок, але негайно відкликала його. Однак вони включили деталі недоліків у свій API Microsoft, який деякі постачальники антивірусних програм видаляють і згодом публікують.

Вразливість - це реактивний експлойт в SMBV3, який виявляється тим самим протоколом, що і WannaCry та NotPetya. На щастя, жодного експлойт-коду не видано.

Більше деталей з цього приводу не опубліковано, але Fortinet зазначає, що:

віддалений, неідентифікований зловмисник може використати це для виконання довільного коду в контексті програми.

Вирішенням цієї проблеми є вимкнення стиснення SMBv3 та блокування TCP-порту 445 на брандмауерах та клієнтських комп’ютерах.

Примітка: Повна інформація про оновлення зараз доступні, і Microsoft заявляє, що вищезазначене обхідне рішення корисне лише для захисту серверів, але не клієнтів.

Яка ваша думка щодо останньої невдачі Microsoft? Поділіться своїми думками в розділі коментарів нижче, і ми продовжимо розмову.

Microsoft Office 365 охоплює 22,2 мільйона передплатників проти 12,4 мільйона минулого року

Microsoft Office 365 охоплює 22,2 мільйона передплатників проти 12,4 мільйона минулого рокуMicrosoft

Microsoft Office 365 зараз має 22,2 млн. передплатників проти 20,6 млн. у попередньому кварталі. Це означає, що компанія зафіксувала 6% зростання кількості людей, які приймають пакет Office. І хоро...

Читати далі
Microsoft дозволяє користувачам повідомляти про мову ворожнечі за допомогою спеціальних веб-форм

Microsoft дозволяє користувачам повідомляти про мову ворожнечі за допомогою спеціальних веб-формMicrosoft

Microsoft оголосив, що випустив нову спеціальну веб-форму, за допомогою якої користувачі можуть повідомляти про ненависті. Крім того, існує також окрема веб-форма для запитів на перегляд і відновле...

Читати далі
Microsoft працює над хмарою «Windows 365» на основі моделі підписки

Microsoft працює над хмарою «Windows 365» на основі моделі підпискиMicrosoft

Ми не вперше чуємо про те, що Microsoft працює над хмарною версією Windows, але ми вперше бачимо назву - Windows 365, завдяки китайському витоку.Як ви самі можете переконатися на цьому знімку екран...

Читати далі