ADG Оставить заявку

BlueKeep

Также: CVE-2019-0708, BlueKeep RDP, RDP wormable vulnerability, червеобразная уязвимость RDP

BlueKeep (CVE-2019-0708) - критическая уязвимость в службе Remote Desktop Services Windows, позволяющая выполнить произвольный код без аутентификации. Ошибка находится в обработке RDP-запросов до входа в систему, что делает её «червеобразной»: при определённых условиях вредоносная программа может самостоятельно распространяться с машины на машину. Затронуты Windows XP, Vista, 7, Server 2003 и 2008. Microsoft выпустила патч в мае 2019, однако активные атаки с использованием публичных эксплойтов фиксировались вплоть до 2020 года.