☰

Atklāta kritiska “0-Click” ievainojamība Windows serveros

Atklāta kritiska ievainojamība Windows serveru programmatūrā - CVE-2024-38077 jeb MadLicense.

Ievainojamība sniedz uzbrucējam iespēju veikt attālinātu koda izpildi, pilnībā pārņemot Windows serveri. Attālinātai koda izpildei uzbrucējam nav nepieciešama autorizācija sistēmā vai darbības no lietotāju puses (0-click). Ievainojamību rada bufera pārpilde Windows Remote Desktop Licensing (RDL) servisā.

Ietekmētas ir visas Windows servera versijas, sākot no Windows 2000 līdz Windows 2025 versijām. Microsoft tika savlaicīgi informēts par ievainojamību Microsoft koordinētas ievainojamību atklāšanas procesa ietvaros un ievainojamības labojums ir pieejams ar Windows 09.07.2024. atjauninājumu.

Nepieciešamās darbības:

Papildu informācija par ievainojamību: