Microsoft публикува ъпдейти, защитаващи от отдалечено изпълнение на код – 17.05.2019

Microsof публикува ъпдейти, отстраняващи уязвимост към отдалечено изпълнение на код (remote code execution)  в Remote Desktop Services, известни също като Terminal Services в следните операционни системи, които са в и извън поддръжка:

В поддръжка: Windows 7, Windows Server 2008 R2 и Windows Server 2008

Извън поддръжка: Windows 2003 and Windows XP

Нападател дистанционно би могъл да използва дистанционно тази уязвимост, за да поеме контрол над засегнатата система.

CERT България препоръчва на потребителите и администраторите да се запознаят със съветите за сигурност на Microsoft и с ръководството за потребителите на Microsoft относно уязвимост CVE-2019-0708 и да приложат необходимите ъпдейти.

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708