91麻豆国产免费观看_国产成人精品一区二区免费_久久99免费视频_天天干天天操天天摸

首頁 > 創作內容 > 創作內容 > 微軟超高危漏洞“狂躁許可”波及全球,深信服率先防護

微軟超高危漏洞“狂躁許可”波及全球,深信服率先防護

發布時間:2024-08-09 22:42:29

近期,微軟披露最新的遠程代碼執行超高危漏洞CVE-2024-38077, CVSS評分高達9.8 ,可導致開啟了遠程桌面許可服務的Windwos服務器完全淪陷。漏洞影響Windows Server 2000到Windows Server 2025所有版本,已存在近30年。該漏洞可穩定利用、可遠控、可勒索、可蠕蟲等,破壞力極大,攻擊者無須任何權限即可實現遠程代碼執行。

 

這一漏洞存在于Windows遠程桌面許可管理服務(RDL)中,該服務被廣泛部署于開啟Windows遠程桌面(3389端口)的服務器,用于管理遠程桌面連接許可。攻擊者無需任何前置條件,無需用戶交互(零點擊)便可直接獲取服務器最高權限,執行任意操作。

 

<微軟官網公告>

 

一旦漏洞被惡意攻擊者或APT組織利用,將快速蔓延,或波及全球所有使用微軟服務器的用戶。這是自“永恒之藍”后,Windows首次出現影響全版本且能高穩定利用的認證前RCE漏洞。建議盡快通過官網公告更新安全補丁。深信服已率先提供解決方案,可通過相應產品進行防護。


漏洞詳情

漏洞名稱:CVE-2024-38077

漏洞類型:遠程代碼執行

影響范圍:開啟Windows Remote Desktop Licensing(RDL)Service 的Windows服務器

影響版本:Windows Server 2000 - Windows Server 2025

綜合評價:

<利用難度>:容易

<威脅等級>:嚴重

官方解決方案:微軟官方已發布補丁公告


 

漏洞復現

 

<復現過程>

漏洞分析:Windows遠程桌面許可服務在解碼用戶輸入的許可密鑰包時,會將用戶輸入的編碼后的許可密鑰包解碼并存儲到緩沖區上,但是在存儲前沒有正確地檢驗解碼后數據長度與緩沖區大小之間的關系,導致緩沖區可以被超長的解碼后數據溢出。攻擊者可以利用這個漏洞進一步實現遠程命令執行攻擊。

 

漏洞自查方式

自查流程指引

1、檢查系統版本

使用”Win+R”組合鍵調出“運行”,輸入“winver”后執行確定,檢查對應系統版本是否等于或高于以下表格中的版本。如果等于或高于表格中的版本,則不存在此漏洞。

創作內容更多>>

豐田塞納21萬抄底GL8,省油耐用,但塑料感強配置低 低價MPV成主流 華為OTN解決方案賦能合肥有線網絡升級“數字賦能,智聯未來” OPPO小布助手月活超1.5億 一加杯和平精英高校總決賽收官 紅米Note14 Pro天璣7300-Ultra 5G手機鏡瓷白8GB+256GB活動價588元 小米15S Pro 5G手機 16GB+512GB 遠空藍 2639元 小米15 Pro 5G手機12GB+256GB白色驍龍8至尊版活動價1837元 廣汽豐田與小米達成智能生態合作 首款應用車型鉑智7率先接入 蘋果簡化 AirPods 測試版固件安裝流程 極氪007GT官圖曝光,二季度上市,新獵裝車造型時尚空間升級 2025年初新車盛宴:比亞迪夏、奧迪A5L等十款新車即將上市! 埃安鸚鵡龍:8.98萬起售,這款小型純電新車能否成為年輕人的新選擇? 新世代超感智能座艙全球首發!寶馬又一次引領時代 索尼本田合資首款新車亮相2025CES 起售價8.99萬美元 領克全新大型SUV L946今日亮相,插混動力引期待 24.98萬元起售,比亞迪夏正式上市,標配云輦-C和高階智駕 全新寶馬X3正式量產 計劃于一季度上市 SPA Evo架構下,領克900邁出從輕奢至豪華第一步 電動時代還卷發動機?榮威的“直線超車”有何意義? 3000萬輛!中國首個!上汽通用五菱迎來新里程碑啦! “勝想半子”領克900,騰勢N9競爭力不容小覷,全尺寸SUV要變天 北京現代銷量持續低迷,吳周濤也難挽頹勢 Flyme Auto 助力吉利造每個人的智能精品車 這顆四缸渦輪心臟,不輸美式大V8 四十萬預算買新能源MPV怎么選?騰勢D9和別克GL8新能源都差在哪里 35.69萬元起 別克GL8陸尊新增車型上市 配置小幅升級 濃濃硬派范兒 全新奧迪A7 allroad諜照曝光 奧迪A6 allroad正統繼任者 9.99萬元起 奇瑞風云A8L上市 配C-DM 5.0插混系統/綜合續航2100km 燈組有變化 新款邁巴赫S級諜照曝光 格柵尺寸更大 有望2025年初發布 全新奧迪A7 Avant諜照曝光 將推插混版 15.58萬元起 上汽大通星際X上市 柴油/純電雙版本可選