
CVE-2024-38077: Schwachstelle zur Remote-Codeausführung im Windows-Remotedesktop-Lizenzierungsdienst
CVE-2024-38077: Schwachstelle mit Remotecodeausführung im Windows Remote Desktop Licensing Service
CVE-2024-38077 ist eine kritische Schwachstelle im Windows Remote Desktop Licensing Service, die es entfernten Angreifern ermöglicht, beliebigen Code auf verwundbaren Systemen auszuführen. Diese Schwachstelle beruht auf einem Heap-Überlauf im Dienst bei der Verarbeitung bestimmter Eingaben. Die Ausnutzung dieses Fehlers kann zu einer vollständigen Kompromittierung des Systems führen und Angreifern die Kontrolle ermöglichen, ohne dass eine Authentifizierung erforderlich ist.
Angreifer können diese Schwachstelle ausnutzen, indem sie speziell gestaltete Nachrichten an den betroffenen Dienst senden und so einen Heap-Überlauf auslösen, der zu einer Remotecodeausführung (RCE) führt. Das macht sie besonders gefährlich, da der Angreifer potenziell beliebigen Code mit Systemrechten ausführen könnte.
Microsoft hat dieses Problem im neuesten Sicherheitsupdate behoben. Benutzer werden dringend aufgefordert, ihre Systeme sofort zu aktualisieren, um eine Ausnutzung zu verhindern.
Dieses Repository enthält einen PoC, der zeigt, wie die Schwachstelle ausgelöst werden kann. Hinweis: Nur für Bildungszwecke.