Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-0660

Опубликовано: 11 фев. 2020
Источник: msrc
CVSS3: 7.5
EPSS Низкий

Уязвимость DoS атаки в Windows Remote Desktop Protocol (RDP) из-за некорректной обработки запросов соединения

Описание

Уязвимость DoS атаки присуща протоколу удаленного рабочего стола Windows (RDP) и проявляется, когда злоумышленник подключается к целевой системе с использованием RDP и отправляет специально сформированные запросы. Злоумышленник, успешно использующий эту уязвимость, способен вызвать прекращение отклика RDP-сервиса на целевой системе.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленнику необходимо запустить специально разработанное приложение против сервера, предоставляющего услуги Remote Desktop Protocol (RDP).

Решение

Обновление устраняет уязвимость, исправляя обработку RDP запросов на соединение.

Обновления

ПродуктСтатьяОбновление
Windows Server 2012
Windows Server 2012 (Server Core installation)
Windows 8.1 for 32-bit systems
Windows 8.1 for x64-based systems
Windows Server 2012 R2
Windows RT 8.1
-
Windows Server 2012 R2 (Server Core installation)
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows Server 2016

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 91%
0.07585
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

A denial of service vulnerability exists in Remote Desktop Protocol (RDP) when an attacker connects to the target system using RDP and sends specially crafted requests, aka 'Windows Remote Desktop Protocol (RDP) Denial of Service Vulnerability'.

github
около 3 лет назад

A denial of service vulnerability exists in Remote Desktop Protocol (RDP) when an attacker connects to the target system using RDP and sends specially crafted requests, aka 'Windows Remote Desktop Protocol (RDP) Denial of Service Vulnerability'.

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость реализации протокола Remote Desktop Protocol (RDP) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 91%
0.07585
Низкий

7.5 High

CVSS3