nyheder

Microsoft afslørede ved et uheld en udnyttelse, de efterlod ubundet

Microsoft afslørede ved et uheld en udnyttelse, de efterlod ubundet

Som du sikkert ved nu, frigav Microsoft netop den tredje runde af opdateringer til patch-tirsdag for år 2020, og de kaldes March Patch Tuesday-opdateringer.

Disse opdateringer målrettede mod alle versioner af Windows 10, og de bragte masser af nye funktioner samt fejlrettelser og sikkerhedsopdateringer.

Faktisk var denne opdateringsrunde på patch-tirsdag endnu mere produktiv end den fra februar, da denne gang fik de over 115 CVE'er.

Microsoft afslørede en udnyttelse, der ikke blev markeret

Imidlertid afslørede Microsoft ved en hastighed at frigive noterne hurtigst muligt en udnyttelse, der ikke var rettet. Berørte pc'er af CVE-2020-0796-sårbarheden inkluderer Windows 10 v1903, Windows10 v1909, Windows Server v1903 og Windows Server v1909.

Tilsyneladende planlagde Microsoft at frigive en patch denne patch tirsdag, men tilbagekaldte den straks. De inkluderede dog detaljerne om fejlen i deres Microsoft API, som nogle antivirusudbydere skraber og derefter offentliggør.

Sårbarheden er en ormbar udnyttelse i SMBV3, som tilfældigvis er den samme protokol som udnyttet af WannaCry og NotPetya ransomware. Heldigvis er der ikke frigivet nogen udnyttelseskode.

Der er ikke offentliggjort yderligere oplysninger om sagen, men Fortinet bemærker, at:

en fjern, ikke-godkendt angriber kan udnytte dette til at udføre vilkårlig kode inden for rammerne af applikationen.

En løsning på dette problem er at deaktivere SMBv3-komprimering og blokere TCP-port 445 på firewalls og klientcomputere.

Bemærk: Den komplette opdateringsvejledning er nu tilgængelig, og Microsoft siger, at den ovennævnte løsning kun er god til beskyttelse af servere, men ikke klienter.

Hvad synes du om Microsofts seneste uheld? Del dine tanker i kommentarfeltet nedenfor, så fortsætter vi samtalen.

Ironien næsten uddød, Windows XP SP2 er dyrere end Windows 8.1
Du ville tro, at OS seks år før vi endelig kan begynde at grave graven til Windows XP, ville være snavset billigt. Nå, hvad med dette - på Amazon er S...
Microsoft forklarer udviklere, hvordan de styrer Windows 8 og Windows 8.1 Apps
Hvis du har oprettet Windows 8- og Windows 8.1-apps, er det næste trin at vide, hvordan du styrer dem. Følg disse råd, som Microsoft har delt for Wind...
Microsofts Windows Store nu ved 1,7 mio. Daglige downloads
Nye statistikker afslører, at Windows Store har nået en milepæl på 1,7 millioner daglige downloads i oktober, hvilket er en stigning på 38,56 procent ...