PT-2024-6257 · Microsoft · Windows+2

CVE-2024-38236

·

Publicado

2024-09-10

·

Atualizado

2024-09-17

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Windows (versões afetadas não especificadas)
Serviço de servidor DHCP (versões afetadas não especificadas)
Serviço de Licenciamento de Área de Trabalho Remota (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de negação de serviço que pode ser explorada por invasores remotos, podendo fazer com que o sistema deixe de responder. Ela também está associada a falhas no procedimento de autenticação do Serviço de Licenciamento de Área de Trabalho Remota nos sistemas operacionais Windows.
Recomendações
Para o Windows, considere restringir o acesso ao Serviço de Licenciamento de Área de Trabalho Remota até que uma correção esteja disponível.
Para o Serviço de Servidor DHCP, como solução alternativa temporária, considere desativar o serviço até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07204
CVE-2024-38236

Produtos afetados

Dhcp Server Service
Remote Desktop Licensing Service
Windows