You are hereГруппы / Безопасность / В Metasploit добавлен эксплоит к уязвимости в RDP

В Metasploit добавлен эксплоит к уязвимости в RDP


By yuliya - Posted on 23 марта 2012

Картинка: 
Metasploit,  уязвимость,  MS12-020

Эксплоит позволяет злоумышленнику вызвать отказ в обслуживании целевой системы.

В набор инструментов для проверки программного обеспечения на наличие уязвимостей Metasploit добавлен эксплоит к уязвимости в RDP (CVE-2012-0002), которая была устранена корпорацией Microsoft в бюллетене безопасности MS12-020. По всей видимости, эксплоит, о котором идет речь, является тем же самым, который был похищен у корпорации Microsoft и 15 марта был выложен на ряде китайских форумов. С помощью нового модуля пользователи Metasploit могут осуществлять атаки отказа в обслуживания

Один из участников группы разработчиков Metasploit Тод Бердсли (Tod Beardsley) отмечает , что разработка инструментов для эксплуатации уязвимости CVE-2012-0002 еще не завершена. Через некоторое время хакер надеется на добавление функционального эксплоита, который позволит с помощью специально сформированного пакета данных вызвать повреждение памяти и выполнить произвольный код на целевой системе.

Отметим, что представители корпорации Microsoft заявили, что ожидают появления функционального эксплоита на протяжении 30 дней после публикации MS12-020, то есть в середине апреля. Для того чтобы привлечь внимание интернет сообщества к данной угрозе, американское агентство Internet Storm Center (ICS) повысило уровень киберопасности INFOCON с зеленого на желтый на один день.

В свете данной информации редакция SecurityLab в который раз настоятельно рекомендует установить исправление к уязвимости CVE-2012-0002 с помощью службы Windows Update или вручную, скачав его с сайта Microsoft.

securitylab.ru

Отправить комментарий

  • Строки и параграфы переносятся автоматически.
  • Доступны HTML теги: <ul> <ol> <li> <dl> <dt> <dd> <b> <i> <p> <center> <br>

CAPTCHA
Вы, случаем, не робот?

Уведомления группы

Предложения групп RSS лента. Или подписаться на эти персонализированные, общесайтовые каналы:

Сейчас на сайте

Сейчас на сайте 0 пользователей и 70 гостей.

Последние комментарии