Objavljena je revizija sigurnosne preporuke oznake MS12-036 objavljene 13. lipnja 2012. godine. Izvorna preporuka upozoravala je na sigurnosni propust otkriven u radu RDP protokola za operacijske sustave Microsoft Windows. Spomenuti nedostatak zloćudni korisnik može iskoristiti za DoS (eng. Denial of Service) napad te proizvoljno pokretanje programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 9.3
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0173
Izvorni ID preporuke: MS12-036
Izvor: Microsoft
 
Problem:
Propust je posljedica pogreške u implementaciji Remote Desktop Protocol (RDP). Revizija je izdana zbog dodavanja zaobilaznog rješenja koje objašnjava kako omogućiti Network Level Authentication na Windows Vista, Windows 7, Windows Server 2008 i Windows Server 2008 R2 operacijskim sustavima.

Posljedica:
Udaljeni napadač može iskoristiti navedeni propust za pokretanje proizvoljnog programskog koda te napad uskraćivanjem usluga.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh