BDU:2019-02788
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3) CVSS 4.300000190734863 · AV:P/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LУязвимость реализации протокола RDP операционных систем Windows, позволяющая нарушителю обойти механизмы двухфакторной аутентификации
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость реализации протокола RDP операционных систем Windows связана с ошибками обработки RDP сеансов на основе NLA. Эксплуатация уязвимости может позволить нарушителю обойти механизмы двухфакторной аутентификации путем временного разъединения подключения по RDP и последующего повторного автоматического подключения
Способ устранения
Отключение автоматического переподключение RDP на серверах RDP или отключение сеансов удаленного рабочего стола вместо блокировки, или блокировка локальной системы вместо удаленной системы
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Microsoft Corp | Windows 10 1803 | - | 32-bit |
| Microsoft Corp | Windows 10 1803 | - | ARM64 |
| Microsoft Corp | Windows 10 1803 | - | 64-bit |
| Microsoft Corp | Windows 10 1809 | - | ARM64 |
| Microsoft Corp | Windows 10 1809 | - | 64-bit |
| Microsoft Corp | Windows 10 1809 | - | 32-bit |
| Microsoft Corp | Windows 10 1903 | - | 32-bit |
| Microsoft Corp | Windows 10 1903 | - | 64-bit |
| Microsoft Corp | Windows 10 1903 | - | ARM64 |
| Microsoft Corp | Windows Server 2019 | - | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.