
Basato sulla porta 135, rileva se il target è vulnerabile a CVE-2024-38077.
Rileva se il target presenta la vulnerabilità CVE-2024-38077 basandosi sulla porta 135. È necessario che il firewall del target non blocchi la porta 135. Se il target ha il servizio RDL attivo, è affetto dalla vulnerabilità. Se il server di destinazione ha installato la patch, quando si tenta una connessione RPC al servizio, viene restituito nca_s_fault_access_denied.
Nota: le patch per Windows 2008 e 2012 non sono state applicate con successo, quindi non è certo se restituiscano access_denied. Nelle immagini, i server con patch applicate sono Windows 2016 e 2019.


