Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2016-0190

Опубликовано: 10 мая 2016
Источник: msrc
EPSS Низкий

Уязвимость утечки информации о перенаправлении дисков протокола удаленного рабочего стола

Описание

Существует Уязвимость утечки информации в Microsoft Windows, когда USB-диск, подключенный через Протокол удаленного рабочего стола (RDP) с использованием Microsoft RemoteFX, некорректно связывается с сеансом пользователя, который его подключает.

Условия эксплуатации

Злоумышленник, успешно эксплуатировавший эту уязвимость, способен получить доступ к информации о файлах и каталогах на USB-диске, смонтированном пользователем.

Решение

Обновление устраняет уязвимость, обеспечивая корректный контроль доступа к USB-дискам через протокол удаленного рабочего стола (RDP), чтобы предотвратить несанкционированный доступ к дискам в сеансах, где они не должны быть доступны.

Обновления

ПродуктСтатьяОбновление
Windows Server 2012
Windows Server 2012 (Server Core installation)
Windows Server 2012 R2
Windows Server 2012 R2 (Server Core installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

N/A

Older Software Release

Exploitation Unlikely

EPSS

Процентиль: 77%
0.01072
Низкий

Связанные уязвимости

CVSS3: 5.5
nvd
около 9 лет назад

Volume Manager Driver in Microsoft Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT 8.1 does not properly check whether RemoteFX RDP USB disk accesses originate from the user who mounted a disk, which allows local users to read arbitrary files on these disks via RemoteFX requests, aka "Remote Desktop Protocol Drive Redirection Information Disclosure Vulnerability."

CVSS3: 5.5
github
около 3 лет назад

Volume Manager Driver in Microsoft Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT 8.1 does not properly check whether RemoteFX RDP USB disk accesses originate from the user who mounted a disk, which allows local users to read arbitrary files on these disks via RemoteFX requests, aka "Remote Desktop Protocol Drive Redirection Information Disclosure Vulnerability."

fstec
около 9 лет назад

Уязвимость операционной системы Windows, позволяющая нарушителю читать произвольные файлы на дисках

EPSS

Процентиль: 77%
0.01072
Низкий