Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2015-10403

CVSS: 9.3
13.03.2012

Уязвимость операционной системы Windows Embedded Standard 2009, позволяющая нарушителю вызвать отказ в обслуживании

Операционная система Windows Embedded Standard 2009 содержит уязвимость в драйвере режима ядра rdpwd.sys, расположенном в каталоге С:\Windows\System32, который некорректно работает с динамической памятью, выделяемой ему для хранения элементов массива. С помощью специальным образом составленных запросов, посылаемых по протоколу RDP, нарушитель может вынудить драйвер дважды освободить память, что в общем случае приведет к аварийному завершению работы операционной системы
Статус уязвимости:
Подтверждена в ходе исследований
Уязвимость устранена
Дата выявления: 13.03.2012
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Установка обновления Microsoft Windows KB2621440, доступного по адресу:
http://support.microsoft.com/kb/2621440/ru
Прочая информация: Стабильно работает только на однопроцессорных и одноядерных системах. Перед использованием уязвимости необходимо загрузить систему обычной DDoS-атакой по одному из поддерживаемых контроллером протоколов. Данная уязвимость не требует авторизации

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-94 CWE-94: Improper Control of Generation of Code ('Code Injection')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2012-0002 The Remote Desktop Protocol (RDP) implementation in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9.3 HIGH 2.0 AV:N/AC:M/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2012-0002
Вендор:
  • Microsoft Corp
  • ICP DAS Co. Ltd.
Тип ПО:
  • Операционная система
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • Windows Embedded Standard 2009
  • XP-8741-Atom
Версия ПО:
  • - (Windows Embedded Standard 2009)
  • XP-8741 (XP-8741-Atom)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.