Kritik ÖNEM — Güvenlik Açığı

CVE-2024-38077: Uzak Masaüstü Lisans Servisi RCE (9.8)

RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.

Platform
Windows Server
Sürüm
2022
CVE Kaydı
CVE-2024-38077
CVSS Skoru
9.8/10
Advisory
KB5041160
Yayın Tarihi
09 Temmuz 2026
Okunma
5
Birincil kaynak: msrc.microsoft.com üzerindeki resmî duyuruyu inceleyin. Kaynağa Git

Özet

CVE-2024-38077, Windows Remote Desktop Licensing (RDL) servisindeki buffer overflow zafiyetidir. CVSS 9.8 — kimlik doğrulaması gerektirmeden, ağ üzerinden SYSTEM yetkisiyle kod çalıştırma mümkün.

Etki Alanı

RDL rolü kurulu tüm Windows Server sürümleri (2012 → 2022). RDS kullanan müşteri ortamlarımızda bu rol birçok sunucuda aktif.

Aksiyon

  • Temmuz toplu güncelleştirmesi (KB5041160 ve üzeri) acil uygulanmalı
  • Kullanılmayan RDL rolü tamamen kaldırılmalı
  • 135/TCP erişimi yalnızca yönetim VLAN'ına kısıtlanmalı
Remote Desktop Licensing TermServLicensing

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →