
CVE-2024-38077: уязвимость удаленного выполнения кода в службе лицензирования удаленного рабочего стола Windows
CVE-2024-38077: Уязвимость удалённого выполнения кода в службе лицензирования удалённого рабочего стола Windows
CVE-2024-38077 — критическая уязвимость в службе лицензирования удалённого рабочего стола Windows, которая позволяет удалённым злоумышленникам выполнять произвольный код на уязвимых системах. Уязвимость вызвана переполнением кучи в службе при обработке определённых входных данных. Эксплуатация этой ошибки может привести к полной компрометации системы, позволяя злоумышленникам получить контроль без необходимости аутентификации.
Злоумышленники могут воспользоваться этой уязвимостью, отправляя специально созданные сообщения в затронутую службу, что вызывает переполнение кучи и приводит к удалённому выполнению кода (RCE). Это делает уязвимость особенно опасной, поскольку злоумышленник может запускать произвольный код с привилегиями уровня системы.
Microsoft устранила эту проблему в последнем обновлении безопасности. Пользователям настоятельно рекомендуется немедленно обновить свои системы, чтобы предотвратить эксплуатацию.
Этот репозиторий содержит PoC, демонстрирующий, как можно вызвать уязвимость. Примечание: только для образовательных целей.