
CVE-2019-0708 (RDP; Windows 7, Windows Server 2003, Windows Server 2008) के बारे में PoC
माइक्रोसॉफ्ट ने मई के लिए अपना मासिक सुरक्षा अद्यतन जारी किया है। इस महीने के पैच मंगलवार रिलीज़ में CVE-2019-0708 शामिल है, एक गंभीर रिमोट कोड निष्पादन भेद्यता जो एक अप्रमाणित रिमोट हमलावर को रिमोट डेस्कटॉप प्रोटोकॉल (RDP) चलाने वाले कमजोर लक्ष्य पर रिमोट कोड निष्पादित करने की अनुमति दे सकती है।
यह भेद्यता उस तरीके में मौजूद है जिससे RDP सेवा आने वाले अनुरोधों को संभालती है। एक हमलावर RDP सेवा पर एक दुर्भावनापूर्ण अनुरोध भेज सकता है और, अनुचित रूप से स्वच्छ न किए गए अनुरोध प्रबंधन के कारण, लक्ष्य अनुरोध में इंजेक्ट किए गए दुर्भावनापूर्ण कोड को निष्पादित करेगा। CVE-2019-0708 एक प्री-ऑथेंटिकेशन भेद्यता है जिसमें किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं होती है। प्रभावित विंडोज संस्करण विंडोज XP, विंडोज 7, विंडोज सर्वर 2003 और विंडोज सर्वर 2008 हैं।
आप नीचे इंटरनेट पर उजागर RDP सर्वरों की संख्या देख सकते हैं:
वाह, लगभग 4 मिलियन RDP इंटरनेट पर उजागर हैं जो किसी भी 0day RCE या ब्रूटफोर्स हमलों के लिए सार्वजनिक रूप से उपलब्ध हैं। अब उनमें से कितने विंडोज 7 चला रहे हैं जो वर्तमान में CVE-2019-0708 के लिए कमजोर है? शॉडन के अनुसार, संभावित रूप से 12,508 RDP होंगे जिन्हें विंडोज 7 चलाने के रूप में पहचाना गया है। हम सोचेंगे कि कोई भी इतना बेवकूफ नहीं है कि वह विंडोज XP के साथ इंटरनेट पर उजागर RDP सर्वर चलाए? गलत। शॉडन ने 2,403 से अधिक RDP को विंडोज XP चलाने के रूप में पहचाना है... RIP।
मैं लगभग भूल ही गया था, यह गंभीर बग एक साल से 0day था, इसे डार्कनेट पर 500k में बेचा गया था। निम्नलिखित लिंक पर विवरण उपलब्ध हैं:
https://habr.com/en/company/jetinfosystems/blog/451852/
वह प्रसिद्ध भाग जहां शायद इस रेपो पर हर आगंतुक को PoC खोजने की बहुत उम्मीद होती है। खैर, मैं आपको अभी के लिए बस यही दे सकता हूं:
तकनीकी विश्लेषण की खोज जारी रखें और हो सकता है कि आपको अपना स्वयं का PoC बनाने के लिए आवश्यक विवरण मिल जाएं। और कृपया, हमें दूसरे वानाक्राई वर्म की आवश्यकता नहीं है, बग बाउंटी पर जाएं और साइबर स्पेस को अधिक सुरक्षित बनाने में उपयोगी बनें।
यदि आप इस CVE से प्रभावित OS में से एक चला रहे हैं, तो आपको माइक्रोसॉफ्ट से पूरा मई 2019 सुरक्षा अद्यतन लागू करना चाहिए। आप नीचे वे अद्यतन पा सकते हैं जो इस CVE को पैच करेंगे:
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4499175