Уязвимость удаленного выполнения кода в Windows Remote Desktop Gateway из-за некорректной обработки запросов при подключении через RDP
Описание
Злоумышленник способен эксплуатировать уязвимость в Windows RD Gateway, подключаясь к системе через RDP и отправляя специально сформированные запросы. До аутентификации эта уязвимость не требует взаимодействия с пользователем. Успешная эксплуатация позволяет злоумышленнику устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Условия эксплуатации
Для эксплуатации уязвимости злоумышленнику необходимо отправить специально сформированный запрос на RD Gateway целевого устройства через RDP.
Решение
Обновление устраняет уязвимость путем корректировки обработки запросов соединения в RD Gateway.
Часто задаваемые вопросы (FAQ)
Какие сетевые порты уязвимы для этой атаки?
Уязвимость затрагивает только транспорт UDP, который по умолчанию работает на UDP порту 3391.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows Server 2012 | ||
Windows Server 2012 R2 | ||
Windows Server 2016 | ||
Windows Server 2019 |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
EPSS
9.8 Critical
CVSS3
Связанные уязвимости
A remote code execution vulnerability exists in Windows Remote Desktop Gateway (RD Gateway) when an unauthenticated attacker connects to the target system using RDP and sends specially crafted requests, aka 'Windows Remote Desktop Gateway (RD Gateway) Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-0609.
A remote code execution vulnerability exists in Windows Remote Desktop Gateway (RD Gateway) when an unauthenticated attacker connects to the target system using RDP and sends specially crafted requests, aka 'Windows Remote Desktop Gateway (RD Gateway) Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-0609.
Уязвимость шлюза удалённых рабочих столов Remote Desktop Gateway (RD Gateway) операционных систем Windows Server, позволяющая нарушителю выполнить произвольный код
EPSS
9.8 Critical
CVSS3