プラットフォーム
windows
コンポーネント
windows-remote-desktop-licensing-service
修正版
10.0.14393.7336
10.0.17763.6293
10.0.20348.2700
10.0.25398.1128
6.0.6003.22870
6.1.7601.27320
CVE-2024-43454は、Windows Remote Desktop Licensing Serviceにおけるリモートコード実行(RCE)の脆弱性です。この脆弱性を悪用されると、攻撃者はシステム上で任意のコードを実行できるようになる可能性があります。影響を受けるバージョンはWindows 10の10.0.25398.1128以前です。Microsoftは、この脆弱性を修正するパッチをリリースしています。
この脆弱性は、攻撃者がWindows Remote Desktop Licensing Serviceを介してシステム上で任意のコードを実行することを可能にします。成功した場合、攻撃者は機密情報を盗んだり、システムを完全に制御したり、他のシステムへの攻撃の足がかりとして利用したりする可能性があります。特に、リモートデスクトップサービスが公開されている環境では、攻撃のリスクが高まります。この脆弱性の悪用は、システム全体の停止やデータ漏洩につながる可能性があります。
この脆弱性は、2024年9月10日に公開されました。現時点では、公開されているPoC(Proof of Concept)コードは確認されていませんが、RCE脆弱性であるため、悪用される可能性は高いと考えられます。CISA KEVへの登録状況は不明です。攻撃者による悪用が確認された場合、迅速な対応が必要です。
Organizations heavily reliant on Remote Desktop Services for remote administration or user access are particularly at risk. Environments with legacy Windows versions that are difficult to patch are also vulnerable. Shared hosting environments where the hosting provider manages the Remote Desktop Licensing Service should be monitored closely.
• windows / supply-chain:
Get-Service -Name RemoteDesktopLicensing | Select-Object DisplayName, Status, StartType, ServiceType, PathName• windows / supply-chain:
Get-WinEvent -LogName System -FilterXPath "*[System[Provider[@Name='Microsoft-Windows-RemoteDesktopLicensingService']]]" -MaxEvents 100• windows / supply-chain: Check Autoruns for unusual entries related to RemoteDesktopLicensingService.exe or its dependencies. • windows / supply-chain: Monitor for unusual network connections originating from the RemoteDesktopLicensingService process using Process Explorer or Resource Monitor.
disclosure
エクスプロイト状況
EPSS
28.83% (97% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への対応策として、まずWindows Updateを通じて、Microsoftが提供する修正パッチを適用することが最も重要です。パッチの適用が困難な場合は、Windows Remote Desktop Licensing Serviceを一時的に停止するか、ファイアウォールでアクセスを制限するなどの代替策を検討してください。また、WAF(Web Application Firewall)を導入し、悪意のあるリクエストをブロックすることも有効です。パッチ適用後、リモートデスクトップサービスが正常に動作していることを確認してください。
Actualice Windows Server 2019 a la última versión disponible a través de Windows Update. Esto instalará la actualización de seguridad que corrige la vulnerabilidad en el Servicio de licencias de Escritorio remoto.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-43454は、Windows Remote Desktop Licensing Serviceにおけるリモートコード実行(RCE)の脆弱性です。攻撃者はこの脆弱性を悪用し、システム上で任意のコードを実行する可能性があります。
はい、影響があります。Windows 10の10.0.25398.1128以前のバージョンが影響を受けます。攻撃者はシステムを完全に制御する可能性があります。
Microsoftが提供する修正パッチをWindows Updateを通じて適用してください。パッチ適用が困難な場合は、一時的な対策としてリモートデスクトップサービスを停止するか、アクセスを制限してください。
現時点では、公開されているPoCコードは確認されていませんが、RCE脆弱性であるため、悪用される可能性は高いと考えられます。
Microsoftのセキュリティアドバイザリページで確認できます。検索キーワードは「CVE-2024-43454」です。