
CVE-2024-38077: Windows Remote Desktop Licensing Service में रिमोट कोड निष्पादन भेद्यता
CVE-2024-38077: Windows Remote Desktop Licensing Service में रिमोट कोड निष्पादन भेद्यता
CVE-2024-38077 Windows Remote Desktop Licensing Service में एक गंभीर भेद्यता है, जो दूरस्थ हमलावरों को कमजोर सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देती है। यह भेद्यता सेवा में विशिष्ट इनपुट संसाधित करते समय heap overflow के कारण उत्पन्न होती है। इस दोष का शोषण करने से पूर्ण सिस्टम से समझौता हो सकता है, जिससे हमलावर बिना प्रमाणीकरण के नियंत्रण ले सकते हैं।
हमलावर प्रभावित सेवा पर विशेष रूप से तैयार किए गए संदेश भेजकर इस भेद्यता का शोषण कर सकते हैं, जिससे heap overflow ट्रिगर होता है और रिमोट कोड निष्पादन (RCE) होता है। यह इसे विशेष रूप से खतरनाक बनाता है, क्योंकि हमलावर सिस्टम-स्तरीय विशेषाधिकारों के साथ मनमाना कोड चला सकता है।
Microsoft ने अपने नवीनतम सुरक्षा पैच में इस समस्या का समाधान किया है। उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे शोषण को रोकने के लिए तुरंत अपने सिस्टम अपडेट करें।
इस रिपॉजिटरी में एक PoC शामिल है जो दर्शाता है कि भेद्यता कैसे ट्रिगर की जा सकती है। नोट: केवल शैक्षिक उद्देश्यों के लिए।