PT-2020-4255 · Microsoft · Windows Remote Desktop Services+1
CVE-2020-16863
·
Publicado
2020-10-13
·
Atualizado
2023-12-31
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
**Nome do software vulnerável e versões afetadas:
Serviço de Área de Trabalho Remota do Windows (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de negação de serviço devido à validação insuficiente de entradas no Serviço de Área de Trabalho Remota do Windows. Isso pode ser explorado por um invasor remoto que utilize um aplicativo especialmente criado para fazer com que o serviço pare de responder. O invasor deve se conectar ao sistema alvo usando RDP e enviar solicitações especialmente criadas para explorar essa vulnerabilidade.
Recomendações:
Para resolver o problema, aplique a atualização que corrige a forma como o Serviço de Área de Trabalho Remota lida com solicitações de conexão.
Como solução alternativa temporária, considere restringir o acesso ao Serviço de Área de Trabalho Remota para minimizar o risco de exploração.
Evite usar solicitações especialmente criadas na conexão RDP até que o problema seja resolvido.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Remote Desktop Services