В ОС Windows обнаружена критическая RCE-уязвимость уровня EternalBlue
|
|
Среда, 15 Мая 2019 г. 00:58
+ в цитатник
Стало известно о критичной RCE-уязвимости в Службах Удаленных рабочих столов RDS (на более ранних ОС – Служба Терминалов TS ) в ОС Windows (CVE-2019-0708), которая при успешной эксплуатации позволяет злоумышленнику, не прошедшему проверку подлинности, осуществить удаленное выполнение произвольного кода на атакуемой системе.
Cогласно информации, предоставленной компанией Microsoft, для успешной эксплуатации необходимо лишь иметь сетевой доступ к хосту или серверу с уязвимой версией операционной системы Windows. Таким образом, в случае если системная служба опубликована на периметре, уязвимость можно проэксплуатировать непосредственно из сети интернет, без дополнительного способа доставки. Рекомендации по мерам защиты под катом.
Читать дальше -> https://habr.com/ru/post/451864/?utm_source=habrahabr&utm_medium=rss&utm_campaign=451864
Метки:
Информационная безопасность
Блог компании Ростелеком-Solar
Уязвимость
windows
rdp
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-