Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-0609

Опубликовано: 14 янв. 2020
Источник: msrc
CVSS3: 9.8
EPSS Высокий

Уязвимость удаленного выполнения кода в Windows Remote Desktop Gateway (RD Gateway) из-за некорректной обработки запросов подключений

Описание

Удаленная уязвимость выполнения кода присутствует в Windows Remote Desktop Gateway (RD Gateway) и возникает, когда неаутентифицированный злоумышленник подключается к системе через RDP и отправляет специально сформированные запросы. Эта уязвимость предшествует процессу аутентификации и не требует взаимодействия пользователя. Злоумышленник, успешно воспользовавшийся данной уязвимостью, способен выполнить произвольный код на целевой системе. Он может также устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.

Условия эксплуатации

Для эксплуатации этой уязвимости злоумышленнику необходимо отправить специально сформированный запрос на целевые системы через RD Gateway по протоколу RDP.

Решение

Обновление исправляет уязвимость, корректируя то, как RD Gateway обрабатывает запросы подключений.

Часто задаваемые вопросы (FAQ)

Какие сетевые порты уязвимы для этой атаки?

Уязвимость затрагивает только транспорт по UDP, который по умолчанию используется на порту UDP 3391.

Обновления

ПродуктСтатьяОбновление
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016
Windows Server 2019

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

N/A

Older Software Release

Exploitation More Likely

EPSS

Процентиль: 99%
0.87813
Высокий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

A remote code execution vulnerability exists in Windows Remote Desktop Gateway (RD Gateway) when an unauthenticated attacker connects to the target system using RDP and sends specially crafted requests, aka 'Windows Remote Desktop Gateway (RD Gateway) Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-0610.

github
около 3 лет назад

A remote code execution vulnerability exists in Windows Remote Desktop Gateway (RD Gateway) when an unauthenticated attacker connects to the target system using RDP and sends specially crafted requests, aka 'Windows Remote Desktop Gateway (RD Gateway) Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-0610.

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость шлюза удалённых рабочих столов Remote Desktop Gateway (RD Gateway) операционных систем Windows Server, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 99%
0.87813
Высокий

9.8 Critical

CVSS3