nyheter

Microsoft avslørte ved et uhell en utnyttelse de forlot ubundet

Microsoft avslørte ved et uhell en utnyttelse de forlot ubundet

Som du sikkert vet nå, ga Microsoft nettopp ut tredje runde av oppdateringer om oppdatering for oppdatering for 2020, og de kalles oppdateringer om oppdateringer for mars oppdatering.

Disse oppdateringene målrettet mot alle versjoner av Windows 10, og de brakte mange nye funksjoner, så vel som feilrettinger og sikkerhetsoppdateringer.

Faktisk var denne oppdateringsrunden med oppdateringer enda mer produktiv enn den fra februar siden denne gangen fikset de over 115 CVEer..

Microsoft avslørte en utnyttelse som var ukontrollert

Imidlertid avslørte Microsoft ved en hastighet å frigjøre notatene så raskt som mulig en utnyttelse som ikke var løst. Berørte PC-er med CVE-2020-0796-sårbarheten inkluderer Windows 10 v1903, Windows10 v1909, Windows Server v1903 og Windows Server v1909.

Tilsynelatende planla Microsoft å gi ut en oppdatering denne oppdateringen tirsdag, men tilbakekalte den umiddelbart. Imidlertid inkluderte de detaljene om feilen i Microsoft API, som noen antivirusleverandører skraper og deretter publiserer.

Sårbarheten er en ormbar utnyttelse i SMBV3, som tilfeldigvis er den samme protokollen som utnyttet av WannaCry og NotPetya ransomware. Heldigvis har ingen utnyttelseskoder blitt gitt ut.

Ingen ytterligere detaljer er publisert om saken, men Fortinet bemerker at:

en ekstern, uautentisert angriper kan utnytte dette til å utføre vilkårlig kode i sammenheng med applikasjonen.

En løsning på dette problemet er å deaktivere SMBv3-komprimering og blokkere TCP-port 445 på brannmurer og klientdatamaskiner..

Merk: Den fullstendige oppdateringsveiledningen er nå tilgjengelig, og Microsoft sier at den ovennevnte løsningen bare er bra for å beskytte servere, men ikke klienter..

Hva tar du med Microsofts siste uhell? Del tankene dine i kommentarfeltet nedenfor, så fortsetter vi samtalen.

Rett dato og klokkeslett er feil for Windows 8.1 Asus VivoTab Smart
Eiere av Windows 8-nettbrett har alltid hatt problemer med systemets dato og klokkeslett på enhetene sine, og vi rapporterte for lenge siden et bestem...
Alle problemene løst av samleoppdateringen for Windows [Mai 2014]
Microsoft tar seg av sikkerheten til produktene sine ved å gi ut oppdateringer til sine produkter i tide. I dag skal vi verve alle problemene som er ...
KB2969339 Patch utgitt for å fikse noen Windows 8.1-oppdateringsfeil
For en stund siden fortalte vi deg om forskjellige feil Windows 8.1-brukere mottok da de prøvde å installere den nyeste Windows 8.1-oppdateringen. Og ...