Dejablue – RDP Sicherheitslücken

Microsoft warnt vor zwei Sicherheitslücken im Remote Desktop Service. 

Damit lassen sich Windows-Rechner übernehmen, wenn die Remoteadministration aktiviert ist. Alle aktuellen Windows-Versionen sind betroffen.

Im Mai behob Microsoft bereits einen ähnlichen Fehler im Remote Desktop, der als Bluekeep bekannt wurde. Bluekeep betraf aber nur alte Windows-Versionen wie Windows 7. Dejablue betrifft alle Versionen von Windows 7 bis Windows 10 sowie Windows Server ab 2008 R2.
Microsoft fand die Sicherheitslücken, weil nach der Bluekeep-Lücke der Remote-Desktop-Service einer genauen Analyse unterzogen wurde.