Dvije sigurnosne ranjivosti otkrivene su u radu Microsoft Windows platformi. Točnije, nedostaci su vezani uz RDP protokol (Remote Desktop Protocol), a udaljeni napadač bi ih mogao iskoristiti za pokretanje proizvoljnog programskog koda i DoS napad.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0002, CVE-2012-0152
Izvorni ID preporuke: MS12-020
Izvor: Microsoft
 
Problem:
Jedna od nepravilnosti je vezana uz Terminal Server koji je na neodgovarajući način obrađivao određene RDP pakete. Preostali je propust vezan uz nepravilan pristup objektima u memoriji koja je bila nepravilno inicijalizirana ili obrisana.

Posljedica:
Navedeni propusti omogućuju pokretanje proizvoljnog programskog koda s udaljene lokacije i DoS napad.

Rješenje:
Svim se korisnicima, u svrhu zaštite, savjetuje instalacija nadogradnje u kojoj je navedeni propust ispravljen.


Izvorni tekst preporuke
Idi na vrh