CVE-2022-21893: Remote Desktop Protocol Remote Code Execution Vulnerability
Published Jan 11, 2022
·Updated
Remote Desktop Protocol Remote Code Execution Vulnerability.
Affected Software
70 affected componentsFixes available
Microsoft Windows Server=20H2
Microsoft Windows 7
Microsoft Windows Server 2012 R2
Microsoft Windows 7
Microsoft Windows Server 2012 R2
Microsoft Windows RT 8.1
Microsoft Windows Server 2012
Microsoft Windows Server 2012
Microsoft Windows 8.1 for x64-based systems
Microsoft Windows 8.1 for 32-bit systems
Microsoft Windows Server 2019
Microsoft Windows Server 2019
Microsoft Windows 11=21H2
Microsoft Windows 11=21H2
Microsoft Windows Server 2022
Microsoft Windows Server 2022
Microsoft Windows Server 2016
Microsoft Windows Server 2016
Microsoft Windows 10=20H2
Microsoft Windows 10=20H2
Microsoft Windows 10=1809
Microsoft Windows 10=1809
Microsoft Windows 10=1809
Microsoft Windows 10=1607
Microsoft Windows 10=1607
Microsoft Windows 10=21H1
Microsoft Windows 10=21H1
Microsoft Windows 10=21H1
Microsoft Windows 10=21H2
Microsoft Windows 10=21H2
Microsoft Windows 10=21H2
Microsoft Windows 10=1909
Microsoft Windows 10=1909
Microsoft Windows 10=1909
Microsoft Windows 10
Microsoft Windows 10
Microsoft Windows 10
Microsoft Windows 10
Microsoft Windows 10=20h2
Microsoft Windows 10=20h2
Microsoft Windows 10=20h2
Microsoft Windows 10=21h1
Microsoft Windows 10=21h1
Microsoft Windows 10=21h1
Microsoft Windows 10=21h2
Microsoft Windows 10=21h2
Microsoft Windows 10=21h2
Microsoft Windows 10=1607
Microsoft Windows 10=1607
Microsoft Windows 10=1809
Microsoft Windows 10=1809
Microsoft Windows 10=1809
Microsoft Windows 10=1909
Microsoft Windows 10=1909
Microsoft Windows 10=1909
Microsoft Windows 11
Microsoft Windows 11
Microsoft Windows 7
Microsoft Windows 8.1
Microsoft Windows 8.1
Microsoft Windows Server=20h2
Microsoft Windows Server=2022
Microsoft Windows Server 2008=sp2
Microsoft Windows Server 2008=sp2
Microsoft Windows Server 2012
Microsoft Windows Server 2012=r2
Microsoft Windows Server 2016
Microsoft Windows Server 2019
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2008 R2
Remediation
Event History
Jan 11, 2022
CVE Published
via Microsoft·08:00 AM
Data Sourced
via Microsoft·08:00 AM
DescriptionSeverityWeakness
CVE Published
via MITRE·08:22 PM
Data Sourced
via MITRE·08:22 PM
DescriptionSeverity
Frequently Asked Questions
1
What is the severity of CVE-2022-21893?
CVE-2022-21893 has a critical severity rating due to its potential for remote code execution.
2
How do I fix CVE-2022-21893?
To fix CVE-2022-21893, apply the latest security updates provided by Microsoft for the affected versions of Windows.
3
Which systems are affected by CVE-2022-21893?
CVE-2022-21893 affects various versions of Microsoft Windows, including Windows 10, Windows Server 20H2, and others.
4
Is there a workaround for CVE-2022-21893?
Though the best solution is to apply patches, limiting RDP access to trusted networks can serve as a temporary workaround.
5
What types of attacks can exploit CVE-2022-21893?
CVE-2022-21893 can be exploited through specially crafted RDP requests to achieve unauthorized remote code execution.