CVE-2019-0708: Уязвимость удаленного выполнения кода в Remote Desktop Services

CVE

Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS), ранее известной как Terminal Services, когда неаутентифицированный атакующий подключается к целевой системе с помощью RDP и отправляет специально созданные запросы, известная как "BlueKeep".

Уязвимое программное обеспечение

  • Microsoft Corp. Windows 7 SP1 64-bit
  • Microsoft Corp. Windows 7 SP1 32-bit
  • Microsoft Corp. Windows Server 2008 SP2
  • Microsoft Corp. Windows Server 2008 R2 SP1
  • Microsoft Corp. Windows Server 2008 SP2 Server Core installation

Последствия эксплуатации

ACE: Выполнение произвольного кода

Common Vulnerability Scoring System

Рейтинг: КРИТИЧЕСКИЙ
Оценка: 9.8
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая

Метод эксплуатации

Отправка специально сформированного запроса.
Взаимодействие с пользователем: Не требуется

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть

Common Weakness Enumeration

CWE: 416
Описание: Использование после освобождения

Ссылки

Комментарии: 0