CVE-2012-0002
لا يعالج تطبيق بروتوكول Remote Desktop Protocol (RDP) في Microsoft Windows XP SP2 وSP3 وWindows Server 2003 SP2 وWindows Vista SP2 وWindows Server 2008 SP2...
- تم النشر
- 13/03/2012
- محدث
- 06/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 16/03/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا يعالج تطبيق بروتوكول Remote Desktop Protocol (RDP) في Microsoft Windows XP SP2 وSP3 وWindows Server 2003 SP2 وWindows Vista SP2 وWindows Server 2008 SP2 وR2 وR2 SP1 وWindows 7 Gold وSP1 الحزمَ في الذاكرة بشكل صحيح، مما يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية من خلال إرسال حزم RDP مصمَّمة خصيصًا تؤدي إلى الوصول إلى كائنٍ (1) لم تتم تهيئته بشكل صحيح أو (2) تم حذفه، وهي ثغرة تُعرف أيضًا باسم "Remote Desktop Protocol Vulnerability".
المصادر
2- WindowsElevationالبحث
تصعيد صلاحيات Windows (تحديث مستمر)
Luigi Auriemma · windows · 16/03/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.