Windows Remote Desktop Licensing Service RCE

ISGroup Cybersecurity

Il servizio Windows Remote Desktop Licensing (RDL) presenta una vulnerabilità identificata come CVE-2024-38077, che consente agli aggressori di sfruttare un overflow del buffer per eseguire codice arbitrario. Questa vulnerabilità riguarda le versioni di Windows Server dal 2000 al 2025. Sfruttando questa falla, un attaccante può eseguire codice all’interno del contesto del servizio RDL, con il potenziale di compromettere completamente il sistema.

Prodottomsrpc
Data2024-08-12 16:43:34

Riassunto tecnico

Il servizio Windows Remote Desktop Licensing (RDL) è vulnerabile a CVE-2024-38077, permettendo agli aggressori di sfruttare un overflow del buffer per ottenere l’esecuzione arbitraria di codice. Questa vulnerabilità interessa le versioni di Windows Server dal 2000 fino al 2025. Sfruttando questa falla, un attaccante può eseguire codice nel contesto del servizio RDL, potenzialmente portando alla compromissione completa del sistema.

Vuoi una Threat Intelligence realmente costruita sul tuo business?

Affidati a ISGroup per:

  • Demo personalizzata sui tuoi asset digitali
  • Assessment gratuito per valutare il rischio in 48h
  • Confronto diretto con un ethical hacker senior
Parla con un esperto di Threat Intelligence