Microsoft RDP szolgáltatás BlueKeep sérülékenysége
Angol cím: BlueKeep Vulnerability
CH azonosító: CH-14575
Publikálás dátuma: 2019.06.05.
Utolsó módosítás dátuma: 2019.06.05.
Leírás
A Remote Desktop Services (RDP) kritikus kockázati besorolású sérülékenysége vált ismertté, mely a protokoll hibáját kihasználva távoli kódfuttatást tesz lehetővé a támadó számára.
Elemzés leírás
A sérülékenység kihasználása a Remote Desktop Services szolgáltatás kapcsolódási kérelmeket kezelő komponensének hibájából lehetséges: A távoli támadó előre összeállított, káros tartalmú csomagot küldve, még a hitelesítési folyamatot megelőzően válik képessé káros kód futtatására az érintett rendszeren. A támadás felhasználói interakciót nem igényel, a gyártó 2019. május 14-én elérhetővé tette a szükséges javítócsomagot.
Megoldás:
Javítócsomag telepítése.
Távoli Asztal (RDP) szolgáltatás letiltása és/vagy TCP 3389-es port blokkolása.
Érintett verziók:
Windows7, Windows Server 2008 R2, Windows Server 2008
Windows 2003, Windows XP
Hatás
CVSS3 Súlyosság és Metrika
Alap pontszám: 9.8 (Kritikus)
Vektor: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Hatás pontszáma: Impact Score: 5.9
Kihasználhatóság pontszáma: Exploitability Score: 3.9
Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas
CVSS2 Súlyosság és Metrika
Alap pontszám: 10 (Kritikus)
Vektor: (AV:N/AC:L/Au:N/C:C/I:C/A:C)
Hatás alpontszáma: Impact Subscore: 10.0
Kihasználhatóság alpontszáma: Exploitability Subscore: 10.0
Hozzáférés Komplexitása (AC): Alacsony
Bizalmasság Hatása (C): Teljes
Sértetlenség Hatása (S): Teljes
Rendelkezésre állás Hatása (A):
Hivatkozások
https://www.us-cert.gov/ncas/current-activity/2019/06/04/NSA-Releases-Advisory-BlueKeep-Vulnerability
https://blogs.technet.microsoft.com/msrc/2019/05/30/a-reminder-to-update-your-systems-to-prevent-a-worm/
https://nvd.nist.gov/vuln/detail/CVE-2019-0708