• Contactez-Nous
  • Publicité
  • Emploi
  • Marketing
APPELEZ
Whatsapp
Skype
jtrouver
Pas de Résultat
Afficher tout les résultats
  • Se Connecter
  • S'enregistrer
  • Accueil
  • streaming
  • torrent
  • anime
  • ddl
  • voyage
  • finance
  • IPTV
  • musique
  • Auto/Moto
  • top 10 des meilleurs classements
  • blog
  • VPN
  • Accueil
  • streaming
  • torrent
  • anime
  • ddl
  • voyage
  • finance
  • IPTV
  • musique
  • Auto/Moto
  • top 10 des meilleurs classements
  • blog
  • VPN
Pas de Résultat
Afficher tout les résultats
Jtrouver
Pas de Résultat
Afficher tout les résultats
Accueil Nouvelles

Microsoft publie la mise à jour de sécurité KB4551762 pour la vulnérabilité SMBv3 en 2022 

Par ashley coretta
10 mars 2026
Dans Nouvelles
0
Windows

Windows

0
PARTAGES
13
VUES
Partager sur FacebookPartager sur TwitterPartager sur WhatsappPartager sur Telegram
0
(0)

De prime abord, Microsoft a publié la mise à jour de sécurité KB4551762 dans le but de corriger la vulnérabilité de pré-authentification RCE Windows 10 trouvée dans Microsoft Server Message Block 3.1.1 (SMBv3), deux jours après la fuite des détails concernant la faille dans le cadre du correctif de mars 2020 mardi.

En fait, lorsque Microsoft a sorti mardi un set de correctifs pour Windows 10 (le fameux Patch Tuesday, qui sort une fois par mois), l’éditeur vient de sortir en trombe un autre rectificatif. Parce que plus tôt cette semaine, Microsoft a bien videmment résolu un problème de sécurité majeur dans le traitement SMBv3, mais ne le fera apparemment pas si la requête d’erreur n’est pas encore terminée. Un petit problème qui a obligé Microsoft à vérifier sa copie et à publier le correctif moins de 3 jours après le Patch Tuesday.

À ne pas rater

Nouvel iPhone 13 en 2022: affichage permanent et quatre caméras

Google,Gmail,Youtube,Adsense panne reparé

Notons que la  mise à jour de sécurité KB4551762 suivie comme CVE-2020-0796 résout «un problème de protocole de communication réseau qui fournit un accès partagé aux fichiers, aux imprimantes et aux ports série», selon Microsoft.

KB4551762 peut être installé en recherchant les mises à jour via Windows Update ou en le téléchargeant manuellement pour votre version Windows à partir du catalogue Microsoft Update .

“Bien que nous n’ayons pas observé d’attaque exploitant cette vulnérabilité, nous vous recommandons d’appliquer cette mise à jour en priorité à vos appareils concernés”, explique Microsoft .

La vulnérabilité, baptisée SMBGhost  ou  EternalDarkness , affecte uniquement les appareils exécutant Windows 10, versions 1903 et 1909, et les installations de Windows Server Server Core, versions 1903 et 1909.

Microsoft a expliqué  que la vulnérabilité n’existe que dans une nouvelle fonctionnalité ajoutée à Windows 10 version 1903 et que les anciennes versions de Windows ne prennent pas en charge la compression SMBv3.1.1, la fonctionnalité derrière ce bogue.

Mis A Jour
Mis A Jour

Microsoft a confirmé la mise à jour de la sécurité OOB KB4551762 vers les systèmes concernés via Windows Update

Vulnérabilité SMBv3 RCE

Microsoft n’a partagé des détails sur CVE-2020-0796 qu’après que les fournisseurs de sécurité du programme  Microsoft Active Protections qui ont obtenu un accès anticipé aux détails de la faille ont publié les informations lors du patch de mars 2020 mardi.

À l’époque, Microsoft a publié un  avis contenant plus d’informations sur le bogue divulgué et l’atténuation conçue pour bloquer les attaques potentielles après l’annonce d’une vulnérabilité RCE préautorisée vermifuge affectant la propagation SMBv3 .

“Microsoft a connaissance d’une vulnérabilité d’exécution de code à distance dans la manière dont Microsoft Server Message Block 3.1.1 (SMBv3) gère certaines requêtes”, indique l’avertissement. “Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait avoir la capacité d’exécuter du code sur un serveur SMB cible ou un client SMB.”

“Pour qu’un attaquant non fiable puisse exploiter une vulnérabilité de serveur SMB, il pourrait envoyer un paquet spécialement conçu au serveur SMBv3 cible. Pour exploiter une vulnérabilité de client SMB, un attaquant non fiable devrait installer un serveur SMBv3 malveillant et persuader l’utilisateur de relier.”

Démonstration de preuves de concepts DoS et LPE par des chercheurs

Des chercheurs de la firme de cybersécurité Kryptos Logic ont découvert 48000 hôtes Windows 10 vulnérables aux attaques ciblant la vulnérabilité CVE-2020-0796 et ont également partagé une vidéo de démonstration d’un exploit de preuve de concept par déni de service créé par le chercheur en sécurité Marcus Hutchins.

L’équipe de recherche offensive des SophosLabs a également développé et partagé une démo vidéo d’un  exploit de preuve de concept d’escalade de privilèges local qui permet aux attaquants disposant de privilèges de bas niveau d’obtenir des privilèges de niveau SYSTÈME.

“Le bogue SMB semble trivial à identifier, même sans la présence d’un correctif à analyser”, a déclaré Kryptos Logic, les acteurs malveillants étant probablement également sur le point de développer leurs propres exploits pour CVE-2020-0796.

Defender
Defender

Pour les administrateurs qui ne peuvent pas appliquer la mise à jour de sécurité pour le moment, Microsoft fournit des mesures d’atténuation pour les serveurs SMB et recommande de désactiver la compression SMBv3 à l’ aide de cette commande PowerShell (aucun redémarrage requis, n’empêche pas l’exploitation des clients SMB):

Set-ItemProperty -Path “HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters” DisableCompression -Type DWORD -Value 1 -Force

Les clients d’entreprise sont également invités à bloquer le port TCP 445 au niveau du pare-feu de périmètre d’entreprise pour empêcher les attaques sur les serveurs SMB tentant d’exploiter la faille.

Bien que les analyses malveillantes des systèmes Windows 10 vulnérables n’aient pas été détectées jusqu’à présent, les attaques ciblant les appareils non corrigés sont proches, car des exploits PoC ont déjà été développés et le bogue est facile à analyser en 2022.

Vous avez aimé cet article ? Notez-le !

Cliquez sur une étoile pour l'évaluer !

Note Globale 0 / 5. Nombre de votes : 0

Aucun vote jusqu'à présent ! Soyez le premier à évaluer cet article.

PartageTweetEnvoyerPartage

Similaires à découvrir égalementArticles

Nouvel iPhone 13: affichage permanent et quatre caméras
Nouvelles

Nouvel iPhone 13 en 2022: affichage permanent et quatre caméras

28 juin 2026
google down
Nouvelles

Google,Gmail,Youtube,Adsense panne reparé

28 juin 2026
youtube est indisponible
Nouvelles

youtube en panne depuis quelques heures pourquoi?

28 juin 2026
Windowss
Nouvelles

Une étude révèle que Microsoft Edge dispose d’une télémétrie qui porte atteinte à la confidentialité en 2022

10 mars 2026
google bard
Nouvelles

Google Bard : Le guide ultime pour maîtriser le chatbot de nouvelle génération

9 janvier 2026
correctif windows 10 1903,correctif windows 10 1809,correctif windows 10 1803,correctif windows 10 chrome
Nouvelles

Cryptomonnaies : le Japon a été dérobé d’une somme de 32 Millions dollars

9 janvier 2026
Prochain Article
correctif windows 10 1903,correctif windows 10 1809,correctif windows 10 1803,correctif windows 10 chrome

Filmzenstream -regarder films en streaming vf et vostfr en 2022

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

+ eighty = eighty six

Articles récents

  • series-fr streaming uniquement en VF et VOSTFR en 2022
  • Cinemay : actualité sur la nouvelle adresse et ces alternatives en 2024 📺
  • Prévision des prix AAVE crypto
  • frmovies gratuit illimité en Français serie streaming meilleur site en 2022
  • streamingvf série sorties récemments en 2022 gratuit

A propos

Jtrouver est un site informatique dedié dans les révues de sites web, jeux de casino en ligne et les contenus adultes .Jtrouver partage des liens de sites et aussi des tutoriels informatiques.

Nous Suivre

Catégories

Articles Récents

  • series-fr streaming uniquement en VF et VOSTFR en 2022 28 juillet 2026
  • Cinemay : actualité sur la nouvelle adresse et ces alternatives en 2024 📺 28 juillet 2026
  • Prévision des prix AAVE crypto 28 juillet 2026
  • Contactez-Nous
  • Publicité
  • Jobs
  • Partenariat

© 2023 jtrouver - Aucune Reproduction Autorisé. Pour des plaintes : [email protected]

best smm panel

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Pas de Résultat
Afficher tout les résultats
  • Homepages
    • Home Page 1

© 2023 jtrouver - Aucune Reproduction Autorisé. Pour des plaintes : [email protected]

Go to mobile version