Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows
(1.7.1 x86 Windows 8.1, 2.8.1 x64 Windows 8.1, 2.9.2 x64 Windows 2012 R2 Full)
Remote Desktop Connection Client
(8.1)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Windows и связана с некорректной загрузкой DLL-файлов. Эксплуатация данной уязвимости позволяет злоумышленнику получить полный контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Для эксплуатации уязвимости атакующий сначала должен разместить специально сформированный DLL-файл в текущем рабочем каталоге целевого пользователя, а затем убедить его запустить программу, предназначенную для загрузки доверенного DLL-файла, но вместо этого загружающую вредоносный DLL-файл атакующего.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/security/bulletin/ms15-069
http://technet.microsoft.com/security/bulletin/ms15-069
Ссылки
MS (15-069): http://technet.microsoft.com/security/bulletin/ms15-069
Источник: CVE
Наименование: CVE-2015-2368
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2368
Источник: CVE
Наименование: CVE-2015-2368
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2368