SB 19.01 - Kritische RDP-Lücke erlaubt Remote Code Execution - CVE-2019-0708

Eine kritische Lücke im RDP-Protokoll von Windows (CVE-2019-0708) erlaubt Remote Code Execution, eine Authentifizierung ist nicht nötig.

Nach Aussage von Kevin Beaumont (@GossieTheDog) ist ein POC bereits verfügbar.

gossithedog-rdp-rce CVE-2019-0708

Mittels Zoomeye lassen sich 6 Millionen Rechner und Server mit offenem RDP-Port im Internet finden, man kann also mit einer baldigen Welle von Ransomware und anderer Schadsoftware rechnen.

Wir können helfen, verwundbare Systeme zu finden.

zoomeye-rdp-rce

2019-05-15 Update 1

zerodium cve-2019-0708

Referenzen.





Fragen? Kontakt: info@zero.bs