U radu RDP protokola za operacijske sustave Microsoft Windows uočen je novi sigurnosni propust kojeg zloćudni korisnik može iskoristiti za DoS (eng. Denial of Service) napad te proizvoljno pokretanje programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 9.3
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0173
Izvorni ID preporuke: MS12-036
Izvor: Microsoft
 
Problem:
Sigurnosni propust se javlja zbog neodgovarajućeg rukovanja RDP (eng. Remote Desktop Protocol) paketima ulaznih podataka.

Posljedica:
Udaljeni napadač spomenuti propust može iskoristiti za proizvoljno izvršavanje programskog koda te napad uskraćivanjem usluga.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh