Компания Microsoft исправила три критические уязвимости, которые были обнаружены в протоколе Windows Remote Procedure Call (RPC): Из них самой опасной является уязвимость CVE-2022-26809 - zero-click ошибка, которая не требует взаимодействия пользователя с уязвимой системой во время эксплуатации. По этой причине уязвимость получила рейтинг CVSS 9,8. CVE-2022-26809 позволяет неавторизованному удаленному злоумышленнику выполнить произвольный код (RCE). Уязвима любая Windows машина с открытым 445 портом и не имеющая патча для RPC. Более 700 000 машин могут быть подвержены данной уязвимости. ОС Windows подверженные уязвимости: Для повышения безопасности своих систем необходимо установить обновления безопасности от Апреля 2022 года. В случае невозможности установки патча рекомендуется заблокировать 445 порт, чтобы уязвимые серверы не были доступны извне через Интернет. Подписывайтесь на наш паблик ВКонтакте, Telegram, Яндекс.Дзен, канал на YouTube и RuTube, чтобы ничего не пропус
Новые уязвимости в протоколе RPC
15 апреля 202215 апр 2022
47
1 мин