Skoči na vsebino

SI-CERT 2019-03 / Kritična ranljivost storitve za oddaljeni dostop (Remote Desktop)

CVE oznaka: CVE-2019-0708
Prva objava: 15. maj 2019
Zadnja dopolnitev: 14. februar 2020

Povzetek

Ranljivost v storitvi za oddaljeni dostop Windows Remote Desktop Service (poimenovana BlueKeep) omogoča neprijavljenemu uporabniku zagon programske kode na daljavo brez uporabniškega posredovanja. Vsem uporabnikom svetujemo takojšnjo namestitev popravkov, v vmesnem času pa začasno onemogočanje storitve Remote Desktop.

Opis

Ranljivost v storitvi za oddaljen dostop na Windows operacijskem sistemu (Remote Desktop Service) omogoča storilcu zagon poljubne kode na ciljnem sistemu. Dovolj je niz posebej prirejenih komunikacijskih paketov, da se zažene zlonamerna koda na oddaljenem sistemu z dostopno storitvijo. Ni potrebno ugibanje ali lomljenje gesel in ni potrebna interakcija z legitimnim uporabnikom.

Ranljive so različice Windows 7 in Windows Server 2008 operacijskih sistemov, Microsoft pa je izdal popravke tudi za starejše, nepodprte operacijske sisteme.

V tem trenutku (15. maj 2019, 11:00) se ranljivost ne izrablja aktivno na omrežju. Pričakujemo, da bo kmalu na omrežju mogoče opaziti izkoriščanje te ranljivosti.

Ukrepi

Svetujemo takojšnjo namestitev popravkov za storitev oddaljenega dostopa, ki so na voljo na:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

https://support.microsoft.com/en-ca/help/4500705/customer-guidance-for-cve-2019-0708

Če namestitev popravkov ni možna, je nujno začasno storitev oddaljenega dostopa onemogočiti, ali vsaj zelo strogo omejiti na omrežnem nivoju.

SI-CERT je 15. maja 2019 obvestil skrbnike sistemov z odprtim dostopom do RDP storitve, bodisi neposredno, ali pa preko njihovih ponudnikov. Takšnih je približno 4.000 na 66 omrežjih (avtonomnih sistemih).

Preberite tudi

SI-CERT 2026-02 / Ranljivost v WordPress vtičniku PixelYourSite

WordPress vtičnik PixelYourSite vsebuje ranljivost z visoko resnostjo, ki omogoča vstavljanje in trajno shranjevanje zlonamerne kode v vsebino spletnega mesta
Več

SI-CERT 2026-01 / Ranljivosti Cisco Catalyst SD-WAN

Prva objava: 25. februar 2026Zadnje urejanje: 26. februar 2026 Povzetek Podjetje Cisco je objavilo več ranljivosti Cisco Catalyst SD-WAN Controller in Cisco Catalyst SD-WAN Manager naprav, ki se že aktivno …
Več

SI-CERT 2025-08 / F5 izpostavljenost izvorne kode

Napadalci so avgusta 2025 pridobili dolgotrajen nepooblaščen dostop do nekaterih notranjih sistemov F5, vključno z razvojnim okoljem za BIG‑IP in platformami za upravljanje inženirskega znanja. Ukradli so občutljive podatke, med njimi del izvorne kode BIG‑IP, in informacije o nerazkritih ranljivostih. Podajamo nasvete za skrbnike F5 sistemov.
Več