Microsoft Windows Remote Desktop protokoll sérülékenység

CH azonosító

CH-7386

Angol cím

Microsoft Windows Remote Desktop Protocol Object Handling Vulnerability

Felfedezés dátuma

2012.08.13.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft
Windows XP

Érintett verziók

Microsoft Windows XP SP3

Összefoglaló

A Microsoft Windows olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.

Leírás

A sérülékenységet bizonyos objektumok kezelésekor a Remote Desktop Services-ben jelentkező hiba okozza, ami speciálisan kialakított RDP csomagokkal kihasználható egy törölt objektumhoz történő hozzáférésre.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, amennyiben a Remote Desktop engedélyezett állapotban van (alapértelmezésként le van tiltva).

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-41110 – Docker Engine AuthZ pluginok sérülékenysége
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-5217 – ServiceNow hiányos feketelista sérülékenysége
CVE-2024-5178 – ServiceNow hiányos feketelista sérülékenysége
CVE-2024-4879 – Service Now Inpud Validation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
Tovább a sérülékenységekhez »