| Summary | A denial of service vulnerability exists in Remote Desktop Protocol (RDP) when an attacker connects to the target system using RDP and sends specially crafted requests, aka 'Windows Remote Desktop Protocol (RDP) Denial of Service Vulnerability'. |
|---|---|
| Publication Date | Feb. 12, 2020, 7:15 a.m. |
| Registration Date | Jan. 26, 2021, 11:49 a.m. |
| Last Update | Nov. 21, 2024, 1:53 p.m. |
| CVSS3.1 : HIGH | |
| スコア | 7.5 |
|---|---|
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃に必要な特権レベル(PR) | 不要 |
| 利用者の関与(UI) | 不要 |
| 影響の想定範囲(S) | 変更なし |
| 機密性への影響(C) | なし |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | 高 |
| CVSS2.0 : MEDIUM | |
| Score | 5.0 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:N/I:N/A:P |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃前の認証要否(Au) | 不要 |
| 機密性への影響(C) | なし |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | 低 |
| Get all privileges. | いいえ |
| Get user privileges | いいえ |
| Get other privileges | いいえ |
| User operation required | いいえ |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_rt_8.1:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_server_2016:1803:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_server_2016:1903:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_10:1903:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_server_2016:1909:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_10:1909:*:*:*:*:*:*:* | |||||
| Title | 複数の Microsoft Windows 製品のリモートデスクトッププロトコルにおけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | 複数の Microsoft Windows 製品のリモートデスクトッププロトコル (RDP) には、サービス運用妨害 (DoS) の脆弱性が存在します。 ベンダは、本脆弱性を「Windows リモート デスクトップ プロトコル (RDP) のサービス拒否の脆弱性」として公開しています。 |
| Possible impacts | 攻撃者により、RDP を使用して標的のシステムに接続し、巧妙に細工されたリクエストを送信されることで、サービス運用妨害 (DoS) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Feb. 11, 2020, midnight |
| Registration Date | Feb. 27, 2020, 11:15 a.m. |
| Last Update | Feb. 27, 2020, 11:15 a.m. |
| マイクロソフト |
| Microsoft Windows 10 for 32-bit Systems |
| Microsoft Windows 10 for x64-based Systems |
| Microsoft Windows 10 Version 1607 for 32-bit Systems |
| Microsoft Windows 10 Version 1607 for x64-based Systems |
| Microsoft Windows 10 Version 1709 for 32-bit Systems |
| Microsoft Windows 10 Version 1709 for ARM64-based Systems |
| Microsoft Windows 10 Version 1709 for x64-based Systems |
| Microsoft Windows 10 Version 1803 for 32-bit Systems |
| Microsoft Windows 10 Version 1803 for ARM64-based Systems |
| Microsoft Windows 10 Version 1803 for x64-based Systems |
| Microsoft Windows 10 Version 1809 for 32-bit Systems |
| Microsoft Windows 10 Version 1809 for ARM64-based Systems |
| Microsoft Windows 10 Version 1809 for x64-based Systems |
| Microsoft Windows 10 Version 1903 for 32-bit Systems |
| Microsoft Windows 10 Version 1903 for ARM64-based Systems |
| Microsoft Windows 10 Version 1903 for x64-based Systems |
| Microsoft Windows 10 Version 1909 for 32-bit Systems |
| Microsoft Windows 10 Version 1909 for ARM64-based Systems |
| Microsoft Windows 10 Version 1909 for x64-based Systems |
| Microsoft Windows 8.1 for 32-bit systems |
| Microsoft Windows 8.1 for x64-based systems |
| Microsoft Windows RT 8.1 |
| Microsoft Windows Server version 1803 (Server Core Installation) |
| Microsoft Windows Server version 1903 (Server Core installation) |
| Microsoft Windows Server version 1909 (Server Core installation) |
| Microsoft Windows Server 2012 R2 (Server Core installation) |
| Microsoft Windows Server 2012 |
| Microsoft Windows Server 2012 (Server Core installation) |
| Microsoft Windows Server 2012 R2 |
| Microsoft Windows Server 2016 |
| Microsoft Windows Server 2016 (Server Core installation) |
| Microsoft Windows Server 2019 |
| Microsoft Windows Server 2019 (Server Core installation) |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2020年02月27日] 掲載 |
Feb. 27, 2020, 11:15 a.m. |