- شناسه CVE-2024-49129 :CVE
- CWE400 :CWE
- yes :Advisory
- منتشر شده: 12/10/2024
- به روز شده: 12/12/2024
- امتیاز: 7.5
- نوع حمله: T1499
- اثر گذاری: Denial of Service Vulnerability
- برند: Microsoft
- محصول: Windows Server 2019/ Windows Server 2019 (Server Core installation)/ Windows Server 2022/ Windows Server 2025 (Server Core installation)/ Windows Server 2022, 23H2 Edition (Server Core installation)/ Windows Server 2025/ Windows Server 2016/ Windows Server 2016 (Server Core installation)/ Windows Server 2012/ Windows Server 2012 (Server Core installation)/ Windows Server 2012 R2/ Windows Server 2012 R2 (Server Core installation)
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیب پذیری در Microsoft Windows Server 2012 تا Server 2022 23H2 پیدا شده است. تحت تأثیر این آسیب پذیری، یک عملکرد ناشناختهای در سیستم رخ میدهدکه از مؤلفه Remote Desktop Gateway استفاده می کند. ایجاد تغییرات در این ساختار منجر به مصرف منابع می شود. این آسیب پذیری با نام CVE-2024-49129 شناخته می شود. حمله را می توان از راه دور راه اندازی کرد. هیچ اکسپلویتی در دسترس نیست.
لیست محصولات آسیب پذیر
Windows Server 2012 R2 (Server Core installation)
Windows Server 2012 R2
Windows Server 2012 (Server Core installation)
Windows Server 2012 (Server Core installation)
Windows Server 2016 (Server Core installation)
Windows Server 2016
Windows Server 2025
Windows Server 2022, 23H2 Edition (Server Core installation)
Windows Server 2025 (Server Core installation)
Windows Server 2022 (Server Core installation)
Windows Server 2022
Windows Server 2019 (Server Core installation)
Windows Server 2019
توضیحات
ایجاد تغییرات در ورودی منجر به آسیب پذیری در مصرف منابع می شود. این آسیب پذیری را می توان در دسته CWE-400 طبقه بندی کرد. این آسیب پذیری تخصیص و نگهداری یک منبع محدود را به درستی کنترل نمی کند، در نتیجه کاربر را قادر می سازد بر مقدار منابع مصرف شده تأثیر بگذارد و در نهایت منجر به اتلاف منابع موجود می شود. این اسیب پذیری بر در دسترس بودن منابع تأثیر می گذارد.
احتمال اکسپلویت از این آسیب پذیری در 30 روز آینده 0.04% است.
CVSS
Score | Severity | Version | Vector String | ||
7.5 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C | ||
نتیجه گیری
این آسیب پذیری در تاریخ 12/10/2024 گزارش شده است. برای جلوگیری از نفوذ افراد مهاجم بهتر است از بروزرسانی های بیان شده توسط ماکروسافت استفاده کنید.
منابع