MS12-036: очередная бага в протоколе RDP, пора паниковать?)

MS12-036: очередная бага в протоколе RDP, пора паниковать?)

Очередной вторник обновлений от Microsoft привнес прелесть нулевых ночей. Уже поговаривают, что одним багом вовсю активно пользуются соответствующие парни (http://news.hitb.org/content/attacks-actively-exploit-code-execution-bug-windows). При детальном рассмотрении списка багов из рассылки (http://blogs.technet.com/b/srd/archive/2012/06/12/assessing-risk-for-the-june-2012-security-updates.aspx) в глаза бросается уязвимость с идентификатором MS12-036. Уязвимость в ядре и эксплуатируется через всеми используемый протокол RDP. Стоит ли ждать очередного червя или равносильно MS12-020 бага является не подьемной?...

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.