Aktívan kihasználják a Microsoft Windows Remote Desktop sérülékenységét

A Microsoft által múlt héten javított Remote Desktop (távoli asztali kapcsolat) sérülékenységet aktívan kihasználják, miután nyilvánosságra került az ezt megvalósító kód. A kód valószínűleg a biztonsági sérülékenységek javítását célzó Microsoft Active Protection Program (MAPP) révén szivárgott ki. A MAPP szerepe a legújabb sérülékenységek eljuttatása a biztonsági szoftverek készítőihez, hogy azok időben tudjanak reagálni. Ezúttal mások is hozzájutottak a kódhoz.
A sérülékenység kihasználása tetszőleges kód futtatását teheti lehetővé az érintett rendszereken. Egy felmérés szerint ezek száma jelenleg elérheti akár az 5 milliót is.

http://www.infoworld.com/t/cringely/the-big-leak-microsofts-epic-security-fail-188992?page=0,1
http://dankaminsky.com/2012/03/18/rdp/


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »