Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RDP y envío de peticiones en Windows Remote Desktop Gateway (RD Gateway) de Microsoft (CVE-2020-1466)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/08/2020
Última modificación:
19/01/2024

Descripción

Se presenta una vulnerabilidad de denegación de servicio en Windows Remote Desktop Gateway (RD Gateway), cuando un atacante se conecta al sistema objetivo mediante RDP y envía peticiones especialmente diseñadas, también se conoce como "Windows Remote Desktop Gateway (RD Gateway) Denial of Service Vulnerability".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*