Microsoft RDP szolgáltatás BlueKeep sérülékenysége

CH azonosító: CH-14575
Cím: Microsoft RDP szolgáltatás BlueKeep sérülékenysége
Angol cím: BlueKeep Vulnerability

Publikálás dátuma: 2019.06.05.
Utolsó módosítás dátuma: 2019.06.05.


Leírás

A Remote Desktop Services (RDP) kritikus kockázati besorolású sérülékenysége vált ismertté, mely a protokoll hibáját kihasználva távoli kódfuttatást tesz lehetővé a támadó számára.



Elemzés leírás

A sérülékenység kihasználása a Remote Desktop Services szolgáltatás kapcsolódási kérelmeket kezelő komponensének hibájából lehetséges: A távoli támadó előre összeállított, káros tartalmú csomagot küldve, még a hitelesítési folyamatot megelőzően válik képessé káros kód futtatására az érintett rendszeren. A támadás felhasználói interakciót nem igényel, a gyártó 2019. május 14-én elérhetővé tette a szükséges javítócsomagot.

Megoldás:
Javítócsomag telepítése.
Távoli Asztal (RDP) szolgáltatás letiltása és/vagy TCP 3389-es port blokkolása.

Érintett verziók:
Windows7, Windows Server 2008 R2, Windows Server 2008
Windows 2003, Windows XP

 



Hatás

CVSS3 Súlyosság és Metrika

Alap pontszám: 9.8 (Kritikus)
Vektor: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Hatás pontszáma: Impact Score: 5.9
Kihasználhatóság pontszáma: Exploitability Score: 3.9


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

CVSS2 Súlyosság és Metrika

Alap pontszám: 10 (Kritikus)
Vektor: (AV:N/AC:L/Au:N/C:C/I:C/A:C)
Hatás alpontszáma: Impact Subscore: 10.0
Kihasználhatóság alpontszáma: Exploitability Subscore: 10.0


Hozzáférés Komplexitása (AC): Alacsony
Bizalmasság Hatása (C): Teljes
Sértetlenség Hatása (S): Teljes
Rendelkezésre állás Hatása (A):


Hivatkozások

https://www.us-cert.gov/ncas/current-activity/2019/06/04/NSA-Releases-Advisory-BlueKeep-Vulnerability
https://blogs.technet.microsoft.com/msrc/2019/05/30/a-reminder-to-update-your-systems-to-prevent-a-worm/
https://nvd.nist.gov/vuln/detail/CVE-2019-0708