
135番ポートを基に、対象にCVE-2024-38077の脆弱性が存在するかどうかを検出します。
135ポートを介してターゲットがCVE-2024-38077の脆弱性の影響を受けるかどうかを検出します。ターゲットマシンのファイアウォールが135ポートを制限していない必要があります。ターゲットがRDLサービスを有効にしている場合、この脆弱性の影響を受けます。ターゲットサーバーにパッチが適用されている場合、RPCを介してサービスに接続しようとすると nca_s_fault_access_denied が返されます。
注:2008、2012ではパッチが正常に適用されなかったため、access_deniedが返されるかどうかは不明です。図で脆弱性パッチが適用されているのは2016と2019です。

