BlueKeep
Также: CVE-2019-0708, BlueKeep RDP, RDP wormable vulnerability, червеобразная уязвимость RDP
BlueKeep (CVE-2019-0708) - критическая уязвимость в службе Remote Desktop Services Windows, позволяющая выполнить произвольный код без аутентификации. Ошибка находится в обработке RDP-запросов до входа в систему, что делает её «червеобразной»: при определённых условиях вредоносная программа может самостоятельно распространяться с машины на машину. Затронуты Windows XP, Vista, 7, Server 2003 и 2008. Microsoft выпустила патч в мае 2019, однако активные атаки с использованием публичных эксплойтов фиксировались вплоть до 2020 года.
Статьи с этим термином · 4
- Первый ransomware-инцидент на удалёнке: как Ryuk попал через домашний роутер без VPN · 24 марта 2020
- BlueKeep в дикой природе: экстренный аудит периметра и закрытие RDP наружу · 14 февраля 2020
- BlueKeep: patch-weekend для устаревшего зоопарка - как мы обновили всё включая WS2003 · 18 мая 2019
- BlueKeep (CVE-2019-0708): аудит периметра выявил 23 хоста с открытым RDP без NLA · 15 мая 2019