Preskoči na sadržaj
bljesak-logo
search icon
sun icon
open-nav
Propusti

Microsoft upozorio na bug u RDM-u: Ugroženi milijuni računara

14.03.2012. u 09:27
text

Microsoft je jučer upozorio korisnike Windows-a da bez odlaganja primjene MS12-020 ažuriranje zbog novootkrivene slabosti koja omogućava napadaču da daljinski pokrene proizvoljan kod na ranjivom sustavu, instalira programe, pregledava, mijenja i briše podatke ili čak kreira nove naloge sa administratorskim pravima.

Kritična ranjivost u Remote Desktop Protocolu treba posebno zabrinuti sustav administratore u kompanijama i organizacijama koji najčešće koriste ovu funkciju za rješavanje problema sa email serverima, POS terminalima i drugim sustavima sa problemima u funkcioniranju.

RDP se koristi i za upravljanje Windows računarima prilikom povezivanja sa servisima u cloud sustavu. To znači da su zbog ranjivosti u RDP milijuni računara u opasnosti od infekcije kompjuterskim crvom koji se širi eksponencijalno, kao što je to bio slučaj sa Nimda i Code Red 2001. godine.

Ranjvost koja pogađa sve verzije Windows-a, počevđši od Windows XP, i uključujući i "developer preview" verziju Windows 8, prijavio je Microsoftu, preko ZDI servisa, Luigi Auriema, talijanski istraživač specijaliziran za propuste u industrijskim kontrolnim sustavima.

Iz kompanije kažu da još uvijek ne znaju da se novootkiveni bug aktivno iskorištava. Ipak, imajući u vidu da bi ranjvost mogla biti vrlo atraktivna za napadače, treba očekivati da exploit za nju bude razvijen u narednih mjesec dana, smatraju u kompaniji.

Iako je RDP isključen u osnovnom podešavanju, Microsoft je ipak apelirao na korisnike da bez odlaganja primjene preporuke kompanije.

Ranjivost je moguće iskoristiti samo ukoliko je RDP uključen. Zbog toga iz Microsoft-a savjetuju korisnicima da smanje rizik za sustav aktiviranjem opcije u okviru RDP nazvane Network Level Authentication (NLA) koja zahtjeva od napadača identifikaciju za server prije pokušaja iskorištavanja ranjivosti.

Funkcija Remote Assistance u Windows-u omogućava korisnicima da odaberu sigurniju (more secure) ili manje sigurnu (less secure) opciju. Na računarima na kojima je RDP uključen u manje sigurnom modu, ništa ne blokira izvršenje preautorizacijskog koda. Microsoft je u utorak objavio šest zakrpa, u okviru redovnog mjesečnog ažuriranja, a RDP bug je jedini dobio oznaku "kritičan".