CVE-2020-0609
Windows Remote Desktop Gateway (RD Gateway) में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जब कोई अप्रमाणित हमलावर RDP का उपयोग करके लक्षित सिस्टम से कनेक्ट होता है और विशेष रूप से तैयार किए गए अनुरोध भेजता...
- प्रकाशित
- 14 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 23 जन॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Remote Desktop Gateway (RD Gateway) में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जब कोई अप्रमाणित हमलावर RDP का उपयोग करके लक्षित सिस्टम से कनेक्ट होता है और विशेष रूप से तैयार किए गए अनुरोध भेजता है, जिसे 'Windows Remote Desktop Gateway (RD Gateway) Remote Code Execution Vulnerability' के रूप में जाना जाता है। यह CVE ID, CVE-2020-0610 से भिन्न है।
स्रोत
6CVE-2020-0609 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो पोर्ट 3391 पर एक तैयार UDP पैकेट भेजकर रिमोट डेस्कटॉप गेटवे सर्वर को क्रैश करता है।
- BlueGatePoC
रिमोट डेस्कटॉप गेटवे भेद्यता के लिए PoC - CVE-2020-0609 और CVE-2020-0610
- BlueGatePoC
PoC (DoS + स्कैनर) CVE-2020-0609 और CVE-2020-0610 के लिए - RD Gateway RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।