Привет, Гость!
Главная
Вход

Последняя активность

Форум / Компы / Венда
Поиск | Файлы топика (1)
  Microsoft: уязвимость в RDP все должны запатчить немедленно
xommos xommos [Off] [#] (14.03.2012 / 12:19)
Вчера состоялся традиционный ежемесячный выпуск патчей от компании Microsoft. В этот раз он включил в себя патчи для четырёх уязвимостей в Windows, одной уязвимости в Microsoft Visual Studio и одной уязвимости в Microsoft Expression Design.

Мартовский набор патчей не совсем обычный. Дело в том, что он включает в себя одну опасную и очень соблазнительную уязвимость в Remote Desktop Protocol (см. CVE-2012-0002). В связи с тем, что протокол RDP используется для удалённого управления компьютером, уязвимость в нём открывает широкие возможности перед злоумышленниками для удалённого исполнения кода. Без каких-либо дополнительных усилий они могут легко получить контроль над компьютером жертвы.

Уязвимости в RDP подвержены все версии Windows. Протокол RDP используется для удалённого управления Windows-системами, в том числе в облачных сервисах вроде Amazon AWS.

Нужно отметить, что будущий эксплойт будет эффективен только против систем, в которых активирована функция RDP («Удалённый помощник»), а функция NLA (network level authentication) установлена в значение пост-аунтентификации. Вообще, в Windows по умолчанию RDP отключен.
Прикреплённый файл:
Нажмите для просмотра изображения
(56.19 кб.)
Скачано: 285 раз
xommos xommos [Off] [#] (14.03.2012 / 12:20)
Специалисты Microsoft оценивают срок появления эксплойта для RDP в тридцать дней, после чего тот будет включён во многие популярные наборы эксплойтов. Они говорят, что написание эксплойта всё-таки не является тривиальным, так что вряд ли кто-то сможет сделать это в ближайшие дни, но 30 дней — это максимум. Исходя из статистики Microsoft известно, что свежие патчи устанавливают в течение месяца относительно небольшое количество пользователей, поэтому эксплойт для RDP станет очень эффективным оружием. Microsoft говорит, что можно ожидать широкомасштабной эпидемии нового червя.

В связи с этим всем пользователям настоятельно рекомендуется установить мартовский набор патчей, или хотя бы один только MS12-020.
НикнеймЪ НикнеймЪ [Off] [#] (14.03.2012 / 12:48)
СтатусЪ
ниибёт на какой винде? Хрюша, семёрка
LeXxS LeXxS [Off] [#] (14.03.2012 / 13:27)
Последний Дино3@вр
У меня помощник выключен всегда по умолчанию )))
xommos xommos [Off] [#] (15.03.2012 / 02:06)
я что то вирей хватать стал только в путь, опять на линь перешёл для инета, порно сайты теперь не страшны
Изм. xommos (15.03.2012 / 02:07) [1]
  Всего: 5

Фильтр по автору
Скачать тему

Форум

Новые вверху
0 / 51

Gazenwagen Gegenkulturelle Gemeinschaft