Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-10074

Опубликовано: 12 авг. 2025
Источник: fstec
CVSS3: 9.1
CVSS2: 9.4
EPSS Низкий

Описание

Уязвимость службы Remote Desktop Services (RDS) операционных систем Windows связана с отсутствием авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ на изменение защищаемой информации

Вендор

Microsoft Corp

Наименование ПО

Windows

Версия ПО

Server 2022 (Windows)
Server 2022 Server Core installation (Windows)
10 21H2 (Windows)
10 21H2 (Windows)
10 21H2 (Windows)
11 22H2 (Windows)
10 22H2 (Windows)
10 22H2 (Windows)
10 22H2 (Windows)
11 23H2 (Windows)
11 23H2 (Windows)
Server 2022 23H2 Edition Server Core installation (Windows)
11 24H2 (Windows)
11 24H2 (Windows)
Server 2025 (Windows)
Server 2025 Server Core installation (Windows)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Microsoft Corp Windows Server 2022
Microsoft Corp Windows Server 2022 Server Core installation
Microsoft Corp Windows 10 21H2
Microsoft Corp Windows 10 21H2
Microsoft Corp Windows 10 21H2
Microsoft Corp Windows 11 22H2
Microsoft Corp Windows 10 22H2
Microsoft Corp Windows 10 22H2
Microsoft Corp Windows 10 22H2
Microsoft Corp Windows 11 23H2
Microsoft Corp Windows 11 23H2
Microsoft Corp Windows Server 2022 23H2 Edition Server Core installation
Microsoft Corp Windows 11 24H2
Microsoft Corp Windows 11 24H2
Microsoft Corp Windows Server 2025
Microsoft Corp Windows Server 2025 Server Core installation

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-50171

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 22%
0.00072
Низкий

9.1 Critical

CVSS3

9.4 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.1
nvd
24 дня назад

Missing authorization in Remote Desktop Server allows an unauthorized attacker to perform spoofing over a network.

CVSS3: 9.1
msrc
25 дней назад

Remote Desktop Spoofing Vulnerability

CVSS3: 9.1
github
24 дня назад

Missing authorization in Remote Desktop Server allows an unauthorized attacker to perform spoofing over a network.

EPSS

Процентиль: 22%
0.00072
Низкий

9.1 Critical

CVSS3

9.4 Critical

CVSS2