首页 > 手机活动 > 手机活动 > 微软超高危漏洞“狂躁许可”波及全球,深信服率先防护

微软超高危漏洞“狂躁许可”波及全球,深信服率先防护

发布时间:2024-08-09 22:42:29来源: 15210273549

近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077, CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windwos服务器完全沦陷。漏洞影响Windows Server 2000到Windows Server 2025所有版本,已存在近30年。该漏洞可稳定利用、可远控、可勒索、可蠕虫等,破坏力极大,攻击者无须任何权限即可实现远程代码执行。

 

这一漏洞存在于Windows远程桌面许可管理服务(RDL)中,该服务被广泛部署于开启Windows远程桌面(3389端口)的服务器,用于管理远程桌面连接许可。攻击者无需任何前置条件,无需用户交互(零点击)便可直接获取服务器最高权限,执行任意操作。

 

<微软官网公告>

 

一旦漏洞被恶意攻击者或APT组织利用,将快速蔓延,或波及全球所有使用微软服务器的用户。这是自“永恒之蓝”后,Windows首次出现影响全版本且能高稳定利用的认证前RCE漏洞。建议尽快通过官网公告更新安全补丁。深信服已率先提供解决方案,可通过相应产品进行防护。


漏洞详情

漏洞名称:CVE-2024-38077

漏洞类型:远程代码执行

影响范围:开启Windows Remote Desktop Licensing(RDL)Service 的Windows服务器

影响版本:Windows Server 2000 - Windows Server 2025

综合评价:

<利用难度>:容易

<威胁等级>:严重

官方解决方案:微软官方已发布补丁公告


 

漏洞复现

 

<复现过程>

漏洞分析:Windows远程桌面许可服务在解码用户输入的许可密钥包时,会将用户输入的编码后的许可密钥包解码并存储到缓冲区上,但是在存储前没有正确地检验解码后数据长度与缓冲区大小之间的关系,导致缓冲区可以被超长的解码后数据溢出。攻击者可以利用这个漏洞进一步实现远程命令执行攻击。

 

漏洞自查方式

自查流程指引

1、检查系统版本

使用”Win+R”组合键调出“运行”,输入“winver”后执行确定,检查对应系统版本是否等于或高于以下表格中的版本。如果等于或高于表格中的版本,则不存在此漏洞。

手机活动更多>>

物业费或迎来“停收”?2025年新规发布后,未来将进行统一办理? 黑河市五大连池生态环境保护综合执法队公开招聘公益性岗位人员公告 vivo X200 Pro mini上手:mini和Pro体验独一份 职高之后的进阶之路:再上大专,重塑未来 竞争享界S9、蔚来ET7?沃尔沃ES90纯电轿车将于3月初发布 deepseek预测房价五年内下跌最大的三个城市有你家吗 日产计划2025年推出奇骏PHEV插混版,采用三菱技术 上汽MG打破常规,重新发布ES5,吹响转型号角 极狐汽车与蔚来能源合作深化,充电网络全面升级 捷达品牌未来20个月推多款新车,包括VA7、VS8以及5款新能源车 长期主义、量体裁衣、协同创新——三大法宝助力金旅客车构建中国客车出口新范式 比自动驾驶更抢戏,2025年智能座舱爆了? 汽车行业深度变革之际,一汽丰田连续保持正增长意味着什么? 长安马自达:内卷市场下的价值初心 长安马自达:内卷市场下的价值初心 呼声很高,汽车首购补贴能不能有? 他,因汽车人才工作,获评“全国离退休老干部先进个人” 10万元以下,这几款车值得买 到外滩看“岛屿”,从约翰·莫尔绘画奖走出来的80后艺术家 他是顶级网球赛事的穿线师,为小德费德勒拍子穿线,如今在沪有了自己的工作室 三小时搜索量猛增48%!沪上旅游企业着手策划赴台团队游新产品 2024中国游戏产业IP发展报告,文化强国战略与游戏产业发展 花江峡谷大桥,合龙!“地球裂缝”上的桥,实打实“横竖都是第一” 全球看春晚启动!中央广播电视总台“春晚序曲”美国专场活动在纽约举行 6.28万元 江铃新款羿驰05和易至EV3 PLUS上市 年销量突破50万辆 理想汽车凭什么? 携手一汽红旗,宁德时代巧克力换电香港首站正式动工 定位纯电中型车 比亚迪秦L EV申报图曝光 时隔八年,再续前缘:广汽华为合作打造新品牌加速落地 2024乘用车数据全出炉:总销量、自主、新能源都有重大突破