MS12-020: Спасайся кто может!

MS12-020: Спасайся кто может!
В публичный доступ просочился PoC эксплойта для уязвимости в RDP.

Описание уязвимости:
http://www.securitylab.ru/vulnerability/421488.php

Анализ:
http://aluigi.org/adv/termdd_1-adv.txt

Эксплойт:
http://www.securitylab.ru/poc/421793.php

Срочно ставим патчи.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

ВАС ДЕРЖАТ ЗА ИДИОТА В КАЖДОМ СПОРЕ.

Знакомо? Вы приносите факты, а вам в лицо — "Кто платит?". Это грязный трюк, чтобы слить вас. Пора узнать, как он работает, и почему он... черт возьми, иногда единственно верный.