
CVE-2024-38077: Windows Remote Desktop Licensing Service におけるリモートコード実行の脆弱性
CVE-2024-38077: Windows Remote Desktop Licensing Service におけるリモートコード実行の脆弱性
CVE-2024-38077 は、Windows リモート デスクトップ ライセンス サービスにおける深刻な脆弱性であり、リモートの攻撃者が脆弱なシステム上で任意のコードを実行できる可能性があります。この脆弱性は、特定の入力を処理する際にサービス内でヒープオーバーフローが発生することに起因します。この欠陥を悪用すると、システム全体が侵害され、攻撃者は認証を必要とせずに制御を奪取できる可能性があります。
攻撃者は、特別に細工されたメッセージを影響を受けるサービスに送信することで、この脆弱性を悪用し、ヒープオーバーフローを引き起こしてリモートコード実行 (RCE) に至らせることができます。これにより、攻撃者はシステムレベルの権限で任意のコードを実行できる可能性があるため、特に危険です。
マイクロソフトは最新のセキュリティパッチでこの問題に対処しました。ユーザーは、悪用を防ぐために直ちにシステムを更新することを強く推奨します。
このリポジトリには、この脆弱性がどのようにトリガーされるかを示す PoC が含まれています。注: 教育目的のみに使用してください。