CVE-2024-38077: Uzak Masaüstü Lisans Servisi RCE (9.8)
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
CVE-2024-38077, Windows Remote Desktop Licensing (RDL) servisindeki buffer overflow zafiyetidir. CVSS 9.8 — kimlik doğrulaması gerektirmeden, ağ üzerinden SYSTEM yetkisiyle kod çalıştırma mümkün.
RDL rolü kurulu tüm Windows Server sürümleri (2012 → 2022). RDS kullanan müşteri ortamlarımızda bu rol birçok sunucuda aktif.
Windows DHCP Server'daki yığına dayalı tampon taşması, yetkili bir saldırganın bitişik bir ağ üzerinden kod yürütmesine olanak tanır.
Windows DHCP Server'daki tam sayı taşması veya sarma, yetkisiz bir saldırganın ağ üzerinden kod çalıştırmasına izin veriyor.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.