کد QR مطلبدریافت صفحه با کد QR

انتشار كد سوء استفاده كننده از آسیب پذیری RDP

پايگاه اطلاع رسانی مرکز ماهر , 5 فروردين 1391 ساعت 13:11

هكرهای چینی كد سوء استفاده كننده از آسیب پذیری خطرناك RDP را كه اصلاحیه آن هفته گذشته توسط مایكروسافت عرضه شد، منتشر كرده اند


انتشار این كد سوء استفاده كننده، نشان دهنده لو رفتن اطلاعات مایكروسافت درباره این آسیب پذیری پیش از عرضه اصلاحیه است.
 هكرهای چینی كد سوء استفاده كننده از آسیب پذیری خطرناك RDP را كه اصلاحیه آن هفته گذشته توسط مایكروسافت عرضه شد، منتشر كرده اند.

به گزارش افتانا، انتشار این كد بر روی یك فروم چینی زبان نشانگر فوریت اعمال به روز رسانی MS۱۲-۰۲۰ مایكروسافت است. این به روز رسانی یك آسیب پذیری اجرای كد از راه دور در پیاده سازی پروتكل RDP را كه پیش از احراز هویت و با دسترسی به شبكه قابل سوء استفاده است، ترمیم می­نماید.

این مساله باعث اعلام هشدار برای مایكروسافت نیز شده است، چرا كه به معنای لو رفتن «برنامه به اشتراك گذاری آسیب پذیری پیش از اصلاحیه» در این شركت است.

این برنامه كه MAPP Microsoft Active Protections Program نامیده می­شود، داده های آسیب پذیری را تهیه كرده و حدود ۲۴ ساعت پیش از عرضه اصلاحیه، به تولید كنندگان امنیتی ارائه می­دهد. این برنامه به تولید كنندگان امنیتی كمك می­كند كه آسیب پذیری­ها را بازتولید كرده و امضاها و قابلیت­های تشخیص را بدون خطا، ایجاد نمایند.

مایكروسافت اعلام كرده است كه راهكارهای محكمی برای حصول اطمینان از اینكه داده ها به دست افراد نادرست نمی افتد دارد، اما در این مورد به نظر می­رسد كه هكرهای چینی پیش از عرضه اصلاحیه، به اطلاعات MAPP دسترسی پیدا كرده اند.
اكنون مایكروسافت این نشت اطلاعات را تایید كرده است و اعلام كرده است كه به طور فعال در حال تحقیق در مورد افشای این جزئیات است و كارهای لازم را برای محافظت از مشتریان انجام خواهد داد.

به گفته یك مدیر محاسبات امن مایكروسافت، این كد سوء استفاده كننده صرفا باعث اختلال ناشی از انكار سرویس در سیستم­های ویندوز اصلاح نشده خواهد شد و هنوز گزارشی مبنی بر مشاهده كد سوء استفاده كننده ای كه منجر به اجرای كد از راه دور گردد، دریافت نشده است.
مایكروسافت به كاربران خود توصیه كرده است كه هرچه سریع­تر به روز رسانی MS۱۲-۰۲۰ را اعمال نمایند. این شركت هیچ جزئیاتی در مورد این نشت اطلاعات منتشر نكرده است.


کد مطلب: 740

آدرس مطلب :
https://www.aftana.ir/news/740/انتشار-كد-سوء-استفاده-كننده-آسیب-پذیری-rdp

افتانا
  https://www.aftana.ir