Kiszivárgott a Windows kritikus távoli asztal sérülékenységének exploit kódja

A Microsoft a márciusi 13-án adott hírt a számos Windows verziót (Windows XP SP3- és Windows Server 2003 SP2-t követő kiadások) érintő kritikus távoli asztal sérülékenységről, amelyhez a javítás is megérkezett még a múlthét folyamán. Az operációs rendszer távoli asztal funkciójában található hibát kihasználva egy támadó a felhasználó beleegyezése nélkül tetszőleges kódot futtathat a sérülékeny számítógépen. A távoli kód futtatást lehetővé tévő sérülékenységek minden esetben kritikus besorolást kapnak, jelen esetben azonban “enyhítő körülménynek” számít, hogy alapbeállítás szerint a távoli asztal szolgáltatás nincs engedélyezve az operációs rendszer telepítésekor.

Az esetet az teszi különösen veszélyessé, hogy 3 nappal a sérülékenység bejelentése után, kínai hackerek közzétették a sérülékenység kihasználásához szükséges működő exploit kódot is. Az exploitról hamarosan kiderült, hogy azt Luigi Auriemma, a sérülékenységet eredetileg felfedező biztonsági szakember készítette, amelyet a Microsoft megosztott a vírusvédelmi és biztonsági cégekkel való együttműködést biztosító Microsoft Active Protections Program (MAPP) keretén belül, és a Microsoft pénteki nyilatkozata szerint az adatok innen szivároghattak ki valahogy. Az esetet még vizsgálják.

http://dankaminsky.com/2012/03/18/rdp/
http://technet.microsoft.com/en-us/security/bulletin/ms12-020


Legfrissebb sérülékenységek
CVE-2025-48633 – Android Framework Information Disclosure sérülékenysége
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
Tovább a sérülékenységekhez »