CVE-2024-38077: Uzak Masaüstü Lisans Servisi RCE (9.8)
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
CVE-2024-38077, Windows Remote Desktop Licensing (RDL) servisindeki buffer overflow zafiyetidir. CVSS 9.8 — kimlik doğrulaması gerektirmeden, ağ üzerinden SYSTEM yetkisiyle kod çalıştırma mümkün.
RDL rolü kurulu tüm Windows Server sürümleri (2012 → 2022). RDS kullanan müşteri ortamlarımızda bu rol birçok sunucuda aktif.
Bu ayki toplu güncelleştirme; 3 kritik RCE ve erken sömürülen bir yetki yükseltme düzeltmesi içeriyor.
Yeniden başlatma gerektirmeyen güvenlik yamaları standart sürümde de kullanılabilir hale geldi.
Konuk sanal makineden host işletim sistemine kaçış imkânı veren Hyper-V zafiyetini kapatın.