Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-0612

Опубликовано: 14 янв. 2020
Источник: msrc
CVSS3: 7.5
EPSS Низкий

Уязвимость DoS атаки в Windows Remote Desktop Gateway из-за некорректной обработки запросов подключений

Описание

Уязвимость DoS атаки существует в компоненте Windows Remote Desktop Gateway (RD Gateway). Злоумышленник способен вызвать недоступность службы RD Gateway на целевой системе, отправляя специально сформированные запросы при подключении через RDP.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленник должен запустить специально сформированное приложение на сервере, предоставляющем услуги RD Gateway.

Решение

Обновление устраняет уязвимость, корректируя обработку запросов подключений в RD Gateway.

Часто задаваемые вопросы (FAQ)

Какие сетевые порты уязвимы для этой атаки?

Уязвимость затрагивает только транспорт UDP, который по умолчанию работает на UDP порту 3391.

Обновления

ПродуктСтатьяОбновление
Windows Server 2016
Windows Server 2019

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

N/A

Older Software Release

Exploitation Less Likely

DOS

Permanent

EPSS

Процентиль: 93%
0.09956
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

A denial of service vulnerability exists in Windows Remote Desktop Gateway (RD Gateway) when an attacker connects to the target system using RDP and sends specially crafted requests, aka 'Windows Remote Desktop Gateway (RD Gateway) Denial of Service Vulnerability'.

github
около 3 лет назад

A denial of service vulnerability exists in Windows Remote Desktop Gateway (RD Gateway) when an attacker connects to the target system using RDP and sends specially crafted requests, aka 'Windows Remote Desktop Gateway (RD Gateway) Denial of Service Vulnerability'.

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость шлюза удалённых рабочих столов Remote Desktop Gateway (RD Gateway) операционных систем Windows Server, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 93%
0.09956
Низкий

7.5 High

CVSS3