Microsoft RDP szolgáltatás BlueKeep sérülékenysége

CH azonosító: CH-14575 Cím: Microsoft RDP szolgáltatás BlueKeep sérülékenysége Angol cím: BlueKeep Vulnerability

Publikálás dátuma: 2019.06.05. Utolsó módosítás dátuma: 2019.06.05.


Leírás

A Remote Desktop Services (RDP) kritikus kockázati besorolású sérülékenysége vált ismertté, mely a protokoll hibáját kihasználva távoli kódfuttatást tesz lehetővé a támadó számára.


Elemzés leírás

A sérülékenység kihasználása a Remote Desktop Services szolgáltatás kapcsolódási kérelmeket kezelő komponensének hibájából lehetséges: A távoli támadó előre összeállított, káros tartalmú csomagot küldve, még a hitelesítési folyamatot megelőzően válik képessé káros kód futtatására az érintett rendszeren. A támadás felhasználói interakciót nem igényel, a gyártó 2019. május 14-én elérhetővé tette a szükséges javítócsomagot.

Megoldás:
Javítócsomag telepítése.
Távoli Asztal (RDP) szolgáltatás letiltása és/vagy TCP 3389-es port blokkolása.

Érintett verziók:
Windows7, Windows Server 2008 R2, Windows Server 2008
Windows 2003, Windows XP

 


Hatás

CVSS3 Severity and Metrics

Base score: 9.8 (Kritikus)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Impact Score: Impact Score: 5.9
Exploitability Score: Exploitability Score: 3.9


Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High

CVSS2 Severity and Metrics

Base score: 10 (Kritikus)
Vector: (AV:N/AC:L/Au:N/C:C/I:C/A:C)
Impact Subscore: Impact Subscore: 10.0
Exploitability Subscore: Exploitability Subscore: 10.0


Access Complexity (AC): Low
Confidentiality Impact (C): Complete
Integrity Impact (S): Complete
Availability Impact (A):


Hivatkozások

https://www.us-cert.gov/ncas/current-activity/2019/06/04/NSA-Releases-Advisory-BlueKeep-Vulnerability
https://blogs.technet.microsoft.com/msrc/2019/05/30/a-reminder-to-update-your-systems-to-prevent-a-worm/
https://nvd.nist.gov/vuln/detail/CVE-2019-0708