|
Es hat sich herausgestellt, dass auch die Android-App für
den Fernzugriff auf Windows-PCs via Remote Desktop Services (RDP)
über eine Sicherheitslücke (CVE-2019-1108)
angreifbar ist. Die Version 8.1.74.397 ist abgesichert.
Wird die Schwachstelle erfolgreich von einem Angreifer ausgenutzt,
könnte er auf Informationen zugreifen, die ihm unter Umständen
weiterreichenden Zugriff auf Systeme gewähren könnten.
Die Warnmeldung von Microsofts liest sich so, dass davon RDP-Clients
im Allgemeinen betroffen sind. In diesem Fall sind das Android-
und Windows-Systeme. Die Voraussetzung für eine Attacke ist,
dass ein Angreifer Fernzugriff auf ein betroffenes System hat und
Code ausführen kann. Das Sicherheitsupdate stuft Microsoft
als "wichtig" ein.
Microsoft hat am vergangenen Patchday mehrere als kritisch eingestufte
RDP-Lücken in verschiedenen Windows-Versionen geschlossen.
Dass sich Trojaner
wurmartig in Netzen verbreiten könnten riskiert wer seine Systeme
nicht absichert.
(hv, hannover)
(siehe auch Heise
News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|