PT-2020-4255 · Microsoft · Windows Remote Desktop Services+1

CVE-2020-16863

·

Publicado

2020-10-13

·

Atualizado

2023-12-31

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
**Nome do software vulnerável e versões afetadas:
Serviço de Área de Trabalho Remota do Windows (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de negação de serviço devido à validação insuficiente de entradas no Serviço de Área de Trabalho Remota do Windows. Isso pode ser explorado por um invasor remoto que utilize um aplicativo especialmente criado para fazer com que o serviço pare de responder. O invasor deve se conectar ao sistema alvo usando RDP e enviar solicitações especialmente criadas para explorar essa vulnerabilidade.
Recomendações:
Para resolver o problema, aplique a atualização que corrige a forma como o Serviço de Área de Trabalho Remota lida com solicitações de conexão.
Como solução alternativa temporária, considere restringir o acesso ao Serviço de Área de Trabalho Remota para minimizar o risco de exploração.
Evite usar solicitações especialmente criadas na conexão RDP até que o problema seja resolvido.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04715
CVE-2020-16863

Produtos afetados

Windows
Windows Remote Desktop Services