CH azonosító
CH-11261Angol cím
Microsoft Windows Remote Desktop Protocol Session Traffic Manipulation VulnerabilityFelfedezés dátuma
2014.06.09.Súlyosság
AlacsonyÉrintett rendszerek
MicrosoftÉrintett verziók
Microsoft Windows 7
Microsoft Windows 8
Microsoft Windows 8.1
Microsoft Windows Server 2012
Összefoglaló
A Microsoft Windows sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkat szerezhetnek meg és manipulálhatnak bizonyos adatokat.
Leírás
A sérülékenységet a Remote Desktop Protocol-on belül használt titkosítási sémával kapcsolatos hiba okozza, ami kihasználható az aktív Remote Desktop munkamenetbeli információk felfedésére, manipulálására egy Man-in-the-Middle (MitM) támadással.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Manipulation of data
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: technet.microsoft.com
CVE-2014-0296 - NVD CVE-2014-0296
SECUNIA 58524