TR-20-321 (FreeRDP Zafiyeti)

Genel Bilgi

FreeRDP ürünlerinde kritik Komut Enjeksiyonuzafiyetleri tespit edildi.

Etki

Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Bu zafiyetin ileriki zamanlarda zararlı yazılım yaymakta da kullanılabileceği öngörülmektedir.

Çözüm

Ulusal Siber Olaylara Müdahale Merkezi (USOM), sistem yöneticilerine; FreeRDP güncellemelerini ivedilikle yapmalarını önermektedir.

Kaynaklar

https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2020-11042NVD

https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2020-11044NVD

https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2020-11045NVD

https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2020-11046

2020-05-08