Куда я попал?
BDU:2023-07162
CVSS: 6.5
01.06.2005
Уязвимость библиотеки mstlsapi.dll службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить атаку типа "человек посередине"
Уязвимость библиотеки mstlsapi.dll службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows связана с незашифрованным хранением критичной информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «человек посередине»
Статус уязвимости: |
Подтверждена производителем
Уязвимость устранена
|
Дата выявления: | 01.06.2005 |
Класс уязвимости: | Уязвимость кода |
Наличие эксплойта: | Данные уточняются |
Способ эксплуатации: | Несанкционированный сбор информации |
Способ устранения: | Нет данных |
Меры по устранению: | Обновление программного обеспечения до актуальной версии Использование рекомендаций производителя: https://support.microsoft.com/ru-ru/windows/центр-обновления-windows-часто-задаваемые-вопросы-8a903416-6f45-0718-f5c7-375e92dddeb2 |
Идентификатор типа ошибки
Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор | Описание |
---|---|
CWE-318 | CWE-318: Cleartext Storage of Sensitive Information in Executable |
Идентификаторы CVE уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор | Описание |
---|---|
CVE-2005-1794 | Microsoft Terminal Server using Remote Desktop Protocol (RDP) 5.2 stores an RSA private key in mstlsapi.dll and uses it to si... |
CVSS
Система общей оценки уязвимостей
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
6.4 | MEDIUM | 2.0 | AV:N/AC:L/Au:N/C:P/I:P/A:N |
6.5 | MEDIUM | 3.0 | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Идентификаторы других систем описаний уязвимостей
CVE-2005-1794
Вендор: |
|
Тип ПО: |
|
Наименование ПО: |
|
Версия ПО: |
|
ОС и аппаратные платформы: |
|
Ссылки на источники: |
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.