
الكشف عن وجود ثغرة CVE-2024-38077 في الهدف بناءً على المنفذ 135
الكشف عن وجود ثغرة CVE-2024-38077 في الهدف بناءً على المنفذ 135، يتطلب عدم تقييد جدار الحماية للهدف للمنفذ 135. إذا كان الهدف يشغل خدمة RDL، فإنه يتأثر بهذه الثغرة. إذا تم تحديث التصحيحات على الخادم الهدف، فعند محاولة اتصال RPC بهذه الخدمة، سيتم إرجاع nca_s_fault_access_denied.
ملاحظة: لم يتم تثبيت التصحيحات بنجاح على إصدارات 2008 و 2012، لذا ليس من المؤكد ما إذا كانت ستعيد access_denied. في الصورة، الإصدارات التي تم تحديث التصحيح لها هي 2016 و 2019.


