Microsoft случайно обнаружила уязвимость, которую они не исправили

Microsoft раскрыла незафиксированный эксплойт

Как вы, вероятно, уже знаете, Microsoft только что выпустила третий раунд обновлений Patch Tuesday на 2020 год, и они называются Мартовский патч, вторник, обновления.

Эти обновления касались всех версий Windows 10, и они принесли много новых функций, а также исправление ошибок и обновления безопасности.

Фактически, этот раунд обновлений во вторник был даже более плодотворным, чем тот, что был Февраль с этого времени они исправили 115 CVE.

Microsoft обнаружила эксплойт, который не был проверен

Однако в спешке выпустить заметки как можно скорее Microsoft случайно обнаружила уязвимость, которая не была исправлена. Затронутые ПК CVE-2020-0796 К уязвимостям относятся Windows 10 v1903, Windows10 v1909, Windows Server v1903 и Windows Server v1909.

Судя по всему, Microsoft планировала выпустить патч во вторник, но немедленно отозвала его. Тем не менее, они включили в свой Microsoft API подробные сведения об уязвимости, которые некоторые поставщики антивирусов очищают и впоследствии публикуют.

Уязвимость представляет собой эксплойт SMBV3, который может быть использован червем, который является тем же протоколом, что и программы-вымогатели WannaCry и NotPetya. К счастью, код эксплойта не выпущен.

Никаких дополнительных подробностей по этому поводу опубликовано не было, но Fortinet отмечает, что:

удаленный злоумышленник, не прошедший проверку подлинности, может использовать это для выполнения произвольного кода в контексте приложения.

Один из способов решения этой проблемы - отключить сжатие SMBv3 и заблокировать TCP-порт 445 на брандмауэрах и клиентских компьютерах.

Примечание: Полное уведомление об обновлении теперь имеется в наличии, и Microsoft заявляет, что вышеупомянутый обходной путь хорош только для защиты серверов, но не клиентов.

Что вы думаете о последней неудаче Microsoft? Поделитесь своими мыслями в разделе комментариев ниже, и мы продолжим разговор.

Программа вознаграждений Microsoft Defender: как зарегистрироваться и выиграть награды до 20 000 долларов США за обнаружение уязвимостей

Программа вознаграждений Microsoft Defender: как зарегистрироваться и выиграть награды до 20 000 долларов США за обнаружение уязвимостейMicrosoftосновы безопасности Microsoft

Если вы увлечены поиском ошибок/уязвимостей, эта программа может подойти вам.Microsoft объявила о запуске программы Microsoft Defender Bounty в компании технологического гиганта из Редмонда. послед...

Читать далее
Word, OneNote и PowerPoint позволят вам преобразовывать рукописный текст в текст во время написания.

Word, OneNote и PowerPoint позволят вам преобразовывать рукописный текст в текст во время написания.MicrosoftMicrosoft 365

Новое перо Ink to Text доступно всем участникам программы предварительной оценки Microsoft 365.Хорошие новости для пользователей Microsoft 365 по всему миру: Второй пилот — это не единственная инте...

Читать далее
Будет ли Microsoft в будущем менять обычную Windows на Windows на базе ARM?

Будет ли Microsoft в будущем менять обычную Windows на Windows на базе ARM?MicrosoftОкна

Вот что, по нашему мнению, может произойти.Среди всех Разработка искусственного интеллекта Microsoft выпустила в этом году, технологический гигант из Редмонда нашел время также сосредоточиться на W...

Читать далее