
CVE-2024-38077: ثغرة تنفيذ التعليمات البرمجية عن بُعد في خدمة ترخيص سطح المكتب البعيد لنظام Windows
CVE-2024-38077: ثغرة تنفيذ التعليمات البرمجية عن بُعد في خدمة ترخيص سطح المكتب البعيد لنظام Windows
CVE-2024-38077 هي ثغرة خطيرة في خدمة ترخيص سطح المكتب البعيد لنظام Windows، تسمح للمهاجمين البعيدين بتنفيذ تعليمات برمجية عشوائية على الأنظمة الضعيفة. ترجع هذه الثغرة إلى تجاوز سعة الكومة (heap overflow) في الخدمة عند معالجة مدخلات محددة. قد يؤدي استغلال هذه الثغرة إلى اختراق كامل للنظام، مما يسمح للمهاجمين بالسيطرة دون الحاجة إلى المصادقة.
يمكن للمهاجمين استغلال هذه الثغرة عن طريق إرسال رسائل مصممة خصيصًا للخدمة المتأثرة، مما يؤدي إلى تجاوز سعة الكومة الذي يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE). وهذا يجعلها خطيرة بشكل خاص، حيث يمكن للمهاجم تشغيل تعليمات برمجية عشوائية بصلاحيات مستوى النظام.
قامت Microsoft بمعالجة هذه المشكلة في أحدث تصحيح أمني لها. يُنصح المستخدمون بشدة بتحديث أنظمتهم على الفور لمنع الاستغلال.
يتضمن هذا المستودع إثبات مفهوم يوضح كيف يمكن استغلال الثغرة. ملاحظة: للأغراض التعليمية فقط.