
CVE-2024-38077: Vulnerabilidade de execução remota de código no Windows Remote Desktop Licensing Service
CVE-2024-38077: Vulnerabilidade de Execução Remota de Código no Serviço de Licenciamento de Área de Trabalho Remota do Windows
CVE-2024-38077 é uma vulnerabilidade crítica no Serviço de Licenciamento de Área de Trabalho Remota do Windows, que permite que atacantes remotos executem código arbitrário em sistemas vulneráveis. Essa vulnerabilidade é devida a um estouro de heap no serviço ao processar entradas específicas. Explorar essa falha pode levar ao comprometimento total do sistema, permitindo que atacantes assumam o controle sem exigir autenticação.
Os atacantes podem explorar essa vulnerabilidade enviando mensagens especialmente criadas para o serviço afetado, desencadeando um estouro de heap que leva à execução remota de código (RCE). Isso a torna particularmente perigosa, pois o atacante pode potencialmente executar código arbitrário com privilégios de nível de sistema.
A Microsoft abordou esse problema em seu patch de segurança mais recente. Os usuários são fortemente encorajados a atualizar seus sistemas imediatamente para evitar a exploração.
Este repositório inclui uma PoC que demonstra como a vulnerabilidade pode ser desencadeada. Nota: Apenas para fins educacionais.