Microsoft устраняет критическую уязвимость RCE в Windows Server

09.08.2024

Недавно выпущенный proof-of-concept (PoC) эксплойт привлек внимание к критической уязвимости удаленного выполнения кода (RCE) с нулевым кликом, затрагивающей Windows Server. Эта уязвимость, идентифицированная как CVE-2024-38077, влияет на широкий спектр версий Windows Server, начиная с 2000 года и до последней предварительной версии 2025 года. Уязвимость находится в службе лицензирования удаленного рабочего стола Windows, которая необходима для управления и выдачи лицензий на удаленный доступ к рабочему столу в многих бизнес-средах.

Эксплойт выпущен – MadLicense

Уязвимость, неофициально называемая "MadLicense", вызывает особую озабоченность из-за своей способности эксплуатироваться без какого-либо взаимодействия с пользователем. В отличие от многих уязвимостей RCE, которые требуют какого-либо действия со стороны пользователя, CVE-2024-38077 позволяет злоумышленникам выполнять произвольный код на уязвимых системах без усилий. Эта характеристика увеличивает риск, особенно учитывая широкое развертывание службы лицензирования удаленного рабочего стола в различных организациях.

В основе этой уязвимости лежит проблема переполнения кучи в функции CDataCoding::DecodeData, которая неправильно обрабатывает входные данные, контролируемые пользователем, что приводит к состоянию переполнения буфера. Эксплойт PoC, разработанный исследователями Вер, Льюис Ли и Чжинианг Пэнг, иллюстрирует, как эта уязвимость может быть использована для обхода современных мер безопасности в Windows Server 2025, в конечном итоге достигая полной возможности удаленного выполнения кода.

Эксплойт функционирует путем манипулирования службой лицензирования для загрузки удаленной DLL, что позволяет злоумышленникам выполнять произвольный шеллкод в процессе службы. Хотя PoC представлен в виде псевдокода и намеренно запутан для предотвращения злоупотреблений, он подчеркивает серьезность уязвимости и потенциал для эксплуатации.

С более чем 170 000 служб лицензирования удаленного рабочего стола, открытых для публичного интернета, последствия этой уязвимости значительны. Ее нулевой клик характер усугубляет угрозу, так как она может быть использована без какого-либо взаимодействия с пользователем, увеличивая вероятность широкомасштабных атак.

Microsoft была уведомлена о возможности эксплуатации этой уязвимости, но первоначально классифицировала ее как "менее вероятную для эксплуатации". Тем не менее, исследователи по безопасности подчеркивают важность своевременного исправления затронутых систем для предотвращения потенциальной эксплуатации. Они подчеркивают: "Мы демонстрируем, как одна уязвимость была использована для обхода всех мер безопасности и достижения атаки удаленного выполнения кода (RCE) до аутентификации на Windows Server 2025, который считается самым безопасным Windows Server."

Для снижения рисков организациям рекомендуется применять последние обновления безопасности от Microsoft. Кроме того, сетевые администраторы должны рассмотреть возможность внедрения дополнительных мер безопасности, таких как сегментация сети и строгий контроль доступа, чтобы минимизировать поверхность атаки.

Исследователи, участвовавшие в этом открытии, придерживались практик ответственного раскрытия информации, делясь подробностями об уязвимости и ее эксплуатационных возможностях с Microsoft. Их цель – повысить осведомленность о рисках, связанных с этой уязвимостью, и побудить к быстрым действиям по защите затронутых систем.

Хотя в настоящее время нет известных эксплойтов в обращении для уязвимости CVE-2024-38077, Microsoft выпустила патч. Пользователям настоятельно рекомендуется применить это обновление для эффективного снижения потенциальных рисков.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6790878
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1451562
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
595637
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
466408
скачали

Новости и обзоры для Desktop Windows

Warner Bros. победила в судах против российских торрент-трекеров

Warner Bros. выиграла иски о нарушении прав против российских торрент-трекеров. Московский суд удовлетворил три иска.

Читать далее

Prologue улучшает рейтинг на Steam

Prologue от Брендана Грина повышает рейтинг на Steam после раннего доступа и обновлений.

Читать далее

WebView2 повестка дня в Windows 11 вызывает рост ресурсов

Повестка дня в Центре уведомлений Windows 11 теперь использует WebView2, что влияет на CPU и память.

Читать далее

Уязвимость в Avast позволяет повысить привилегии

SAFA выявила уязвимости в Avast, позволяющие атакующим повысить привилегии на Windows 11.

Читать далее

Neath от Cellar Door Games скоро выйдет на ПК

Neath, тактическая RPG c элементами roguelike, планируется к выпуску на ПК на платформе Steam в 2026 году.

Читать далее

Amazon Luna: Бесплатные игры для подписчиков Prime

Amazon предлагает 14 бесплатных игр для пользователей Prime через Luna. Новые игры станут доступны в декабре 2023 года.

Читать далее

NEO Scavenger: Игра с уникальной системой инвентаря

NEO Scavenger предлагает продуманную систему инвентаря. В этой игре на выживание каждый предмет имеет значение для сохранения жизни.

Читать далее

Топ-10 игр Total War для современных стратегий

Обзор 10 лучших игр серии Total War. Анализируют стратегии, механику и исторический контекст.

Читать далее

CivIdle выходит в версии 1.0 с ретро-стилем Windows 2000

CivIdle от Fish Pond Studio достиг версии 1.0 на Steam, предлагая игрокам уникальное сочетание ретро UI и медленного 4X геймплея.

Читать далее

FluentFlyout улучшает управление мультимедиа в Windows 11

FluentFlyout преображает Windows 11, добавляя настраиваемые всплывающие окна для управления мультимедиа и нивелируя медленные обновления дизайна Microsoft.

Читать далее