Vulnérabilité RCE dans le service de licence Bureau à distance (RDL) de Windows

Le service Windows Remote Desktop Licensing (RDL) présente une vulnérabilité identifiée sous le nom de CVE-2024-38077, qui permet aux attaquants d’exploiter un dépassement de tampon (buffer overflow) pour exécuter du code arbitraire. Cette vulnérabilité concerne les versions de Windows Server de 2000 à 2025. En exploitant cette faille, un attaquant peut exécuter du code dans le contexte du service RDL, avec le potentiel de compromettre complètement le système.

Produitmsrpc
Date2024-08-12 16:43:34

Résumé technique

Le service Windows Remote Desktop Licensing (RDL) est vulnérable à la CVE-2024-38077, permettant aux attaquants d’exploiter un dépassement de tampon pour obtenir l’exécution arbitraire de code. Cette vulnérabilité affecte les versions de Windows Server de 2000 jusqu’à 2025. En exploitant cette faille, un attaquant peut exécuter du code dans le contexte du service RDL, menant potentiellement à la compromission complète du système.

[Callforaction-THREAT-Footer]

Leave a Reply

Your email address will not be published. Required fields are marked *