
Erkennt basierend auf Port 135, ob das Ziel die Schwachstelle CVE-2024-38077 aufweist.
Erkennung, ob das Ziel die Schwachstelle CVE-2024-38077 über Port 135 aufweist. Voraussetzung ist, dass die Firewall des Zielgeräts Port 135 nicht blockiert. Wenn das Ziel den RDL-Dienst aktiviert hat, ist es von dieser Schwachstelle betroffen. Wenn der Zielserver das Update installiert hat, gibt ein RPC-Verbindungsversuch zu diesem Dienst nca_s_fault_access_denied zurück.
Anmerkung: Die Patches für 2008 und 2012 wurden nicht erfolgreich installiert, daher ist unklar, ob access_denied zurückgegeben wird. In den Abbildungen sind die aktualisierten Systeme 2016 und 2019.


