Microsoft waarschuwt voor twee kritieke beveiligingslekken in het remote desktop protocol in Windows. Het bedrijf verwacht dat binnen een maand exploits voor de lekken verschijnen en raadt dringend aan de patches te installeren.
Alleen Windows-systemen die remote desktop protocol hebben ingeschakeld zijn vatbaar voor misbruik. Standaard staat het protocol uit, maar in zakelijke omgevingen wordt het veel gebruikt en ook it-beheerders maken vaak gebruik van rdp, waarmee systemen op afstand zijn te beheren. Het wordt echter afgeraden om ze rechtstreeks aan het internet te hangen.
De kwetsbaarheden, die Microsoft CVE-2012-0002 heeft gedoopt, zijn te misbruiken met speciaal vervaardigde datapakketjes. Authenticatie is verder niet vereist, waarna het uitvoeren van kwaadaardige code op afstand mogelijk is. De verwachting is dan ook dat het verschijnen van nieuwe wormen die er misbruik van maken niet lang op zich laten wachten. Microsoft zegt echter geen aanwijzingen te hebben dat het lek nu al in de praktijk wordt misbruikt.
De rdp-kwetsbaarheden zitten in Windows XP, Windows Vista en Windows 7, terwijl ook Windows Server 2003 en 2008 kwetsbaar zijn. Microsoft raadt aan Security Bulletin MS12-020 te installeren om het lek te dichten, terwijl het ook een work-around voorstelt. Het is het enige kritieke lek van de zeven die Microsoft bij zijn patchronde van maart onder handen neemt.