xommos [Off] [#] (14.03.2012 / 12:19) |
Мартовский набор патчей не совсем обычный. Дело в том, что он включает в себя одну опасную и очень соблазнительную уязвимость в Remote Desktop Protocol (см. CVE-2012-0002). В связи с тем, что протокол RDP используется для удалённого управления компьютером, уязвимость в нём открывает широкие возможности перед злоумышленниками для удалённого исполнения кода. Без каких-либо дополнительных усилий они могут легко получить контроль над компьютером жертвы.
Уязвимости в RDP подвержены все версии Windows. Протокол RDP используется для удалённого управления Windows-системами, в том числе в облачных сервисах вроде Amazon AWS.
Нужно отметить, что будущий эксплойт будет эффективен только против систем, в которых активирована функция RDP («Удалённый помощник»), а функция NLA (network level authentication) установлена в значение пост-аунтентификации. Вообще, в Windows по умолчанию RDP отключен.
xommos [Off] [#] (14.03.2012 / 12:20) |
В связи с этим всем пользователям настоятельно рекомендуется установить мартовский набор патчей, или хотя бы один только MS12-020.
НикнеймЪ [Off] [#] (14.03.2012 / 12:48) СтатусЪ |
LeXxS [Off] [#] (14.03.2012 / 13:27) Последний Дино3@вр |
xommos [Off] [#] (15.03.2012 / 02:06) |
Изм. xommos (15.03.2012 / 02:07) [1]
Скачать темуНовые вверху