
Обнаружение наличия уязвимости CVE-2024-38077 на цели на основе порта 135
Обнаружение уязвимости CVE-2024-38077 через порт 135. Требуется, чтобы брандмауэр целевой машины не ограничивал порт 135. Если на цели включена служба RDL, она уязвима для этой уязвимости. Если на целевом сервере установлено обновление, попытка подключения через RPC вернет nca_s_fault_access_denied.
Примечание: Обновления для 2008 и 2012 не были успешно установлены, поэтому неясно, возвращается ли access_denied. На скриншотах обновления установлены для 2016 и 2019.


