MS12-020: рдмреНрд░реАрдбрд┐рдВрдЧ рдЖрд░рдбреАрдкреА рд╡рд░реНрдореНрд╕

рдордВрдЧрд▓рд╡рд╛рд░ рдХреЛ, Microsoft рдиреЗ рдкреИрдЪ рдХреЗ рдЕрдЧрд▓реЗ рдмреИрдЪ рдХреЛ рдЬрд╛рд░реА рдХрд┐рдпрд╛, рдФрд░ рдЙрдирдореЗрдВ рд╕реЗ рд╣рдорд╛рд░рд╛ рдзреНрдпрд╛рди рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ MS12-020 рдиреЗ рдЖрдХрд░реНрд╖рд┐рдд рдХрд┐рдпрд╛, рдЬрд┐рд╕рдХреА рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╕реНрдерд┐рддрд┐ рд╣реИред рднреЗрджреНрдпрддрд╛ рдПрдХ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдХрд┐рдП рдЧрдП рдЖрд░рдбреАрдкреА рдкреИрдХреЗрдЬ рдХреА рд╢рдХреНрддрд┐ рдХреЗ рд╕рд╛рде рд░рд┐рдореЛрдЯ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдордирдорд╛рдиреЗ рдХреЛрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рдпрд╣ рднреЗрджреНрдпрддрд╛ рдПрдордПрд╕ рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рд╕рднреА рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреА рд╣реИ, рдЬрд┐рд╕рдореЗрдВ 64-рдмрд┐рдЯ рд╕рдВрд╕реНрдХрд░рдг рднреА рд╢рд╛рдорд┐рд▓ рд╣реИрдВред рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдкреИрдЪ MS12-020 рдХреЗ рджрд╛рдпрд░реЗ рдореЗрдВ рджреЛ рдХрдордЬреЛрд░рд┐рдпрд╛рдВ CVE-2012-0002 (RDP рдореЗрдВ RCE) рдФрд░ CVE-2012-0152 (рдЯрд░реНрдорд┐рдирд▓ рд╕рд░реНрд╡рд░ рдореЗрдВ DoS) рдмрдВрдж рдереАрдВред рд╣рдо рдкрд╣рд▓реЗ рднреЗрджреНрдпрддрд╛ рдореЗрдВ рдЕрдзрд┐рдХ рд░реБрдЪрд┐ рд░рдЦрддреЗ рд╣реИрдВ, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рдмрд╣реБрдд рдЕрдзрд┐рдХ рдЦрддрд░рдирд╛рдХ рд╣реИ рдФрд░ рдиреЗрдЯрд╡рд░реНрдХ рдХреАрдбрд╝реЗ рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдХрд╛ рдХрд╛рд░рдг рдмрди рд╕рдХрддрд╛ рд╣реИ рдЬреЛ рдЗрд╕реЗ рд╕рдХреНрд░рд┐рдп рд░реВрдк рд╕реЗ рд╢реЛрд╖рдг рдХрд░реЗрдЧрд╛ (рдлрд┐рд▓рд╣рд╛рд▓ рдореИрдВ рдореИрд▓рд╡реЗрдпрд░ рдореЗрдВ рдЗрд╕рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЗ рдорд╛рдорд▓реЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдирд╣реАрдВ рдЬрд╛рдирддрд╛ рд╣реВрдВ)ред

рд╡реИрд╕реЗ, рднреЗрджреНрдпрддрд╛ MS11-065 (рдЕрдЧрд╕реНрдд 2011), рдЬрд┐рд╕рдиреЗ DoS (WinXP / 2003) рдХреА рдЕрдиреБрдорддрд┐ рджреА рдФрд░ рдЙрд╕реА rdpwd.sys рдбреНрд░рд╛рдЗрд╡рд░ рдореЗрдВ рджреЗрдЦрд╛ рдЧрдпрд╛, рдЬрд┐рд╕рдореЗрдВ CVE-2012-0002 рдкрд╛рдпрд╛ рдЧрдпрд╛ рдерд╛, рдЕрдкреЗрдХреНрд╖рд╛рдХреГрдд рд╣рд╛рд▓ рд╣реА рдореЗрдВ рдмрдВрдж рд╣реБрдЖ рдерд╛ред рдкреИрдЪ рд╕реЗ рдкрд╣рд▓реЗ рдФрд░ рдмрд╛рдж рдореЗрдВ рдЗрди рдмрджрд▓рд╛рд╡реЛрдВ рдХреЛ рдЯрд╛рдЗрдорд╕реНрдЯреИрдореНрдкреНрд╕ рджреНрд╡рд╛рд░рд╛ rdpwd.sys рдореЗрдВ рдЯреНрд░реИрдХ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдФрд░ MS11-065 рдХреЗ рд▓рд┐рдП рдФрд░ MS12-020 рдХреЗ рд▓рд┐рдП рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рдкрд░рд┐рд╡рд░реНрддрди рд╕реВрдЪрд┐рдпреЛрдВ рдореЗрдВ рднреАред

рдЫрд╡рд┐


рдЫрд╡рд┐

рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдореБрдЦреНрдп рдкрд░рд┐рд╡рд░реНрддрди рд╣реИрдВрдбрд▓реЗрдЕрдЯреНрдЯрд╛рдЪреЗрд░рд╕реЗрд░реЗрдХ () рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рджреЗрдЦреЗ рдЧрдП рдереЗ, рдЬрд┐рд╕рдХрд╛ рдПрдХ рд╡рд┐рдШрдЯрд┐рдд рд╕рдВрд╕реНрдХрд░рдг рдЗрд╕ рдкреНрд░рдХрд╛рд░ рджрд┐рдЦрддрд╛ рд╣реИ:

рдЫрд╡рд┐

рдЫрд╡рд┐

рдкреИрдЪ рд╕реЗ рдкрд╣рд▓реЗ рд╕рд╣реА рдХрд┐рдП рдЧрдП рдбреНрд░рд╛рдЗрд╡рд░ рдФрд░ рдбреНрд░рд╛рдЗрд╡рд░ рдХреА рддреБрд▓рдирд╛ рдХрд░рддреЗ рд╕рдордп, рдпрд╣ рд╕реНрдкрд╖реНрдЯ рд╣реИ рдХрд┐ рдЗрддрдиреЗ рд╕рд╛рд░реЗ рдкрд░рд┐рд╡рд░реНрддрди рдирд╣реАрдВ рдереЗред

рдЫрд╡рд┐

рдпрд╣ рджреЗрдЦрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ ExFreePoolWithTag () рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдЪреЗрдХ рдФрд░ рдореЗрдореЛрд░реА рдХреЛ рдлреНрд░реАрдЬ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛:

рдЫрд╡рд┐

рдЕрдм рдЗрди рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХреЗ рд╡рд┐рдШрдЯрд┐рдд рд╕рдВрд╕реНрдХрд░рдг рдХреЛ рджреЗрдЦреЗрдВ:

рдЫрд╡рд┐

рдЫрд╡рд┐

рдЗрд╕ рдЪреЗрдХ рдХреА рдЕрдиреБрдкрд╕реНрдерд┐рддрд┐ рджреВрд░рд╕реНрде рдореЗрдореЛрд░реА рдХреИрдкреНрдЪрд░ рдФрд░ рдЕрдирдзрд┐рдХреГрдд рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЛ рдмрдврд╝рд╛ рд╕рдХрддреА рд╣реИред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдХрд░реНрдиреЗрд▓ рдореЗрдВ рд╣реЛрддрд╛ рд╣реИред

CVE-2012-0152 (DoS in Terminal Server) рдХрд╛ рдПрдХ рдЕрдЪреНрдЫрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдпрд╣рд╛рдВ рдкрд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ ред

рдПрдХ рд░рд╛рдп рд╣реИ рдХрд┐ рдПрдХ рдХрд╛рдо рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рд╢реЛрд╖рдг рдкрд╣рд▓реЗ рд╕реЗ рдореМрдЬреВрдж рд╣реИ:

рдЫрд╡рд┐

рд╢рд╛рдпрдж рдпрд╣ рд╕рд┐рд░реНрдл рдПрдХ рдирдХрд▓реА рд╣реИ, рд▓реЗрдХрд┐рди, рд╣рдорд╛рд░реЗ рдкреВрд░реНрд╡рд╛рдиреБрдорд╛рдиреЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдПрдХ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд╢реЛрд╖рдг рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд╕рдВрднрд╛рд╡рдирд╛ рдЕрдЧрд▓реЗ рд╣рдлреНрддреЗ рдореЗрдЯрд╛рд╕реНрдкреНрд▓реЛрдЗрдЯ рдХреЗ рд╣рд┐рд╕реНрд╕реЗ рдХреЗ рд░реВрдк рдореЗрдВ рджрд┐рдЦрд╛рдИ рджреЗрдЧрд╛, рдЬреЛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдореЗрдВ рдЗрд╕рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдХреА рдПрдХ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХрд╛ рдХрд╛рд░рдг рд╣реЛрдЧрд╛ред

Source: https://habr.com/ru/post/In140025/


All Articles