Mac rendszerek Microsoft Remote Desktop kliensének sérülékenysége

CH azonosító

CH-13763

Angol cím

Microsoft Remote Desktop Client for Mac Unspecified Flaw Lets Remote Users Execute Arbitrary Code

Felfedezés dátuma

2016.12.07.

Súlyosság

Magas

Érintett rendszerek

Apple
Mac OS X

Érintett verziók

8.0.36

Összefoglaló

A Mac rendszerek Microsoft Remote Desktop kliensének sérülékenysége vált ismertté, amit kihasználva a támadó tetszőleges parancsot futtathat a célpont rendszerén.

Leírás

Ha a célpont megnyitja a támadó által készített speciális hivatkozást, a támadó képes lesz tetszőleges parancsot futtatni a célpont rendszerén.

A sérülékenységet már 5 hónapja ismerik, de még nem érkezett rá megoldás.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-33175 – Python ToUI modul sérülékenysége
CVE-2023-27988 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-32074 – Nextcloud User OIDC (OpenID Connect) sérülékenysége
CVE-2023-0950 – LibreOffice sérülékenysége
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
Tovább a sérülékenységekhez »