Izdana je revizija preporuke izvorno objavljene 13. ožujka 2012. Revizija je vezana uz Remote Desktop i ispravlja propuste koje je udaljeni napadač mogao iskoristiti za pokretanje proizvoljnog programskog koda te DoS (eng. Denial of Service) napad.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 9.3
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0002, CVE-2012-0152
Izvorni ID preporuke: MS12-020
Izvor: Microsoft
 
Problem:
Sigurnosne ranjivosti su posljedica neodgovarajućeg ograničavanja broja ulaznih podataka te pogrešnog rukovanja RDP (eng. Remote Desktop Protocol) paketima. Revizija je izdana zbog promjene u paketima namijenjenima operacijskom sustavu Windows Vista koje ispravljaju nedostatak vezan uz Windows Update.

Posljedica:
Udaljeni napadač spomenute ranjivosti može iskoristiti za napad uskraćivanjem usluga (DoS) te proizvoljno izvršavanje programskog koda.

Rješenje:
Svim korisnicima se preporučuje hitna primjena nadogradnje ukoliko to nisu već učinili.


Izvorni tekst preporuke
Idi na vrh