Microsoft устраняет критическую уязвимость RCE в Windows Server

09.08.2024

Недавно выпущенный proof-of-concept (PoC) эксплойт привлек внимание к критической уязвимости удаленного выполнения кода (RCE) с нулевым кликом, затрагивающей Windows Server. Эта уязвимость, идентифицированная как CVE-2024-38077, влияет на широкий спектр версий Windows Server, начиная с 2000 года и до последней предварительной версии 2025 года. Уязвимость находится в службе лицензирования удаленного рабочего стола Windows, которая необходима для управления и выдачи лицензий на удаленный доступ к рабочему столу в многих бизнес-средах.

Эксплойт выпущен – MadLicense

Уязвимость, неофициально называемая "MadLicense", вызывает особую озабоченность из-за своей способности эксплуатироваться без какого-либо взаимодействия с пользователем. В отличие от многих уязвимостей RCE, которые требуют какого-либо действия со стороны пользователя, CVE-2024-38077 позволяет злоумышленникам выполнять произвольный код на уязвимых системах без усилий. Эта характеристика увеличивает риск, особенно учитывая широкое развертывание службы лицензирования удаленного рабочего стола в различных организациях.

В основе этой уязвимости лежит проблема переполнения кучи в функции CDataCoding::DecodeData, которая неправильно обрабатывает входные данные, контролируемые пользователем, что приводит к состоянию переполнения буфера. Эксплойт PoC, разработанный исследователями Вер, Льюис Ли и Чжинианг Пэнг, иллюстрирует, как эта уязвимость может быть использована для обхода современных мер безопасности в Windows Server 2025, в конечном итоге достигая полной возможности удаленного выполнения кода.

Эксплойт функционирует путем манипулирования службой лицензирования для загрузки удаленной DLL, что позволяет злоумышленникам выполнять произвольный шеллкод в процессе службы. Хотя PoC представлен в виде псевдокода и намеренно запутан для предотвращения злоупотреблений, он подчеркивает серьезность уязвимости и потенциал для эксплуатации.

С более чем 170 000 служб лицензирования удаленного рабочего стола, открытых для публичного интернета, последствия этой уязвимости значительны. Ее нулевой клик характер усугубляет угрозу, так как она может быть использована без какого-либо взаимодействия с пользователем, увеличивая вероятность широкомасштабных атак.

Microsoft была уведомлена о возможности эксплуатации этой уязвимости, но первоначально классифицировала ее как "менее вероятную для эксплуатации". Тем не менее, исследователи по безопасности подчеркивают важность своевременного исправления затронутых систем для предотвращения потенциальной эксплуатации. Они подчеркивают: "Мы демонстрируем, как одна уязвимость была использована для обхода всех мер безопасности и достижения атаки удаленного выполнения кода (RCE) до аутентификации на Windows Server 2025, который считается самым безопасным Windows Server."

Для снижения рисков организациям рекомендуется применять последние обновления безопасности от Microsoft. Кроме того, сетевые администраторы должны рассмотреть возможность внедрения дополнительных мер безопасности, таких как сегментация сети и строгий контроль доступа, чтобы минимизировать поверхность атаки.

Исследователи, участвовавшие в этом открытии, придерживались практик ответственного раскрытия информации, делясь подробностями об уязвимости и ее эксплуатационных возможностях с Microsoft. Их цель – повысить осведомленность о рисках, связанных с этой уязвимостью, и побудить к быстрым действиям по защите затронутых систем.

Хотя в настоящее время нет известных эксплойтов в обращении для уязвимости CVE-2024-38077, Microsoft выпустила патч. Пользователям настоятельно рекомендуется применить это обновление для эффективного снижения потенциальных рисков.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6476210
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1308193
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
502907
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
455036
скачали

Новости и обзоры для Desktop Windows

Новый Rizz Dungeon от Snoozy Kazoo: роман с монстрами

Snoozy Kazoo представили Rizz Dungeon, игру для любителей подземелий и монстров.

Читать далее

Wildgate обновление улучшает игровой опыт новичков

С 2025-11-19 Moonshot Games исправляет проблемы в Wildgate, добавляя новые режимы и персонажа, чтобы привлечь игроков.

Читать далее

Обновление Wildgate добавляет новые режимы и возможности

Wildgate от Moonshot Games получил обновление Emergence с двумя новыми режимами и персонажем в 2025 году.

Читать далее

Fenyx Rising бесплатно на Ubisoft Connect до 2023-12-02

Fenyx Rising бесплатно на платформе Ubisoft Connect до 2 декабря. Золотое издание со скидкой 15 долларов.

Читать далее

Бесплатная раздача игр в Epic Games Store: новинка для геймеров

Epic Games Store раздаёт бесплатно Songs of Silence, Zero Hour и Scourgebringer с 13 по 20 ноября.

Читать далее

Исправление ошибки в Диспетчере задач после обновления Windows

Обновление Windows KB5067036 решает проблему с Диспетчером задач и улучшает работу геймпадов.

Читать далее

Бесплатные игры: ScourgeBringer и другие доступны в Epic Games Store

С 2025-11-13 Epic Games Store предлагает бесплатные игры ScourgeBringer, Songs of Silence и Zero Hour на неделю.

Читать далее

Объявлены Самые желанные игры: список номинантов

PC Gamer объявил номинантов Самые желанные: 25 игр на показе 2023-12-04.

Читать далее

Phasmophobia меняет подход к игровому контенту

Phasmophobia избегает практик игр-сервисов, отказываясь от микротранзакций и фокусируясь на удовольствии игроков.

Читать далее

Fallout 4 обусловил проблемы с модами после обновления

Запуск Fallout 4 Anniversary Edition вызвал массовые проблемы с модами. Bethesda обещает исправления в ближайшее время.

Читать далее