Kiszivárgott a Windows kritikus távoli asztal sérülékenységének exploit kódja

A Microsoft a márciusi 13-án adott hírt a számos Windows verziót (Windows XP SP3- és Windows Server 2003 SP2-t követő kiadások) érintő kritikus távoli asztal sérülékenységről, amelyhez a javítás is megérkezett még a múlthét folyamán. Az operációs rendszer távoli asztal funkciójában található hibát kihasználva egy támadó a felhasználó beleegyezése nélkül tetszőleges kódot futtathat a sérülékeny számítógépen. A távoli kód futtatást lehetővé tévő sérülékenységek minden esetben kritikus besorolást kapnak, jelen esetben azonban “enyhítő körülménynek” számít, hogy alapbeállítás szerint a távoli asztal szolgáltatás nincs engedélyezve az operációs rendszer telepítésekor.

Az esetet az teszi különösen veszélyessé, hogy 3 nappal a sérülékenység bejelentése után, kínai hackerek közzétették a sérülékenység kihasználásához szükséges működő exploit kódot is. Az exploitról hamarosan kiderült, hogy azt Luigi Auriemma, a sérülékenységet eredetileg felfedező biztonsági szakember készítette, amelyet a Microsoft megosztott a vírusvédelmi és biztonsági cégekkel való együttműködést biztosító Microsoft Active Protections Program (MAPP) keretén belül, és a Microsoft pénteki nyilatkozata szerint az adatok innen szivároghattak ki valahogy. Az esetet még vizsgálják.

http://dankaminsky.com/2012/03/18/rdp/
http://technet.microsoft.com/en-us/security/bulletin/ms12-020


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
Tovább a sérülékenységekhez »