Összefoglaló
A Mac rendszerek Microsoft Remote Desktop kliensének sérülékenysége vált ismertté, amit kihasználva a támadó tetszőleges parancsot futtathat a célpont rendszerén.
Leírás
Ha a célpont megnyitja a támadó által készített speciális hivatkozást, a támadó képes lesz tetszőleges parancsot futtatni a célpont rendszerén.
A sérülékenységet már 5 hónapja ismerik, de még nem érkezett rá megoldás.
Megoldás
IsmeretlenTámadás típusa
execute arbitrary codeHatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.wearesegment.com
Gyártói referencia: www.youtube.com