PT-2024-6257 · Microsoft · Windows+2
CVE-2024-38236
·
Publicado
2024-09-10
·
Atualizado
2024-09-17
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Windows (versões afetadas não especificadas)
Serviço de servidor DHCP (versões afetadas não especificadas)
Serviço de Licenciamento de Área de Trabalho Remota (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de negação de serviço que pode ser explorada por invasores remotos, podendo fazer com que o sistema deixe de responder. Ela também está associada a falhas no procedimento de autenticação do Serviço de Licenciamento de Área de Trabalho Remota nos sistemas operacionais Windows.
Recomendações
Para o Windows, considere restringir o acesso ao Serviço de Licenciamento de Área de Trabalho Remota até que uma correção esteja disponível.
Para o Serviço de Servidor DHCP, como solução alternativa temporária, considere desativar o serviço até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dhcp Server Service
Remote Desktop Licensing Service
Windows