Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 01-05-2025, 11:58 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Эксплуатация уязвимости позволяет злоумышленнику читать произвольные файлы через объявление внешней сущности XML.

Специалисты компании Microsoft устранили уязвимость в приложении Remote Desktop Connection Manager (RDCMan). Поддержка RDCMan была прекращена техногигантом в прошлом году из-за уязвимости раскрытия информации ( CVE-2020-0765 ), которую компания решила не исправлять.
Проблема связана с некорректным анализом вводимых XML-данных, содержащих ссылку на внешний объект. Эксплуатация уязвимости позволяет злоумышленнику читать произвольные файлы через объявление внешней сущности XML (XML external entity, XXE).
После прекращения поддержки приложения Microsoft посоветовала клиентам перейти на встроенное в Windows подключение к удаленному рабочему столу.
Однако в нынешнем году компания добавила RDCMan в набор инструментов Windows Sysinternals и выпустила версию приложения 2.8 в конце июня. Как оказалось, Microsoft с выпуском версии RDCMan 2.8 устранила другую уязвимость, а не ту, которая привела к прекращению поддержки.
На этой неделе техногигант объявил об исправлении уязвимости CVE-2020-0765 ​в версии RDCMan 2.82. Новая версия диспетчера подключений к удаленному рабочему столу работает на компьютерах под управлением версий Windows 8.1 и младше или Windows Server 2012 и младше.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 05:29 PM.