久久久国产精品视频_国产成人精品日本亚洲专_日本午夜大片免费观看视频_97av麻豆蜜桃一区二区

首頁 > 活動線報 > 每日福利 > 微軟超高危漏洞“狂躁許可”波及全球,深信服率先防護

微軟超高危漏洞“狂躁許可”波及全球,深信服率先防護

發布時間:2024-08-09 22:42:29來源: 15210273549

近期,微軟披露最新的遠程代碼執行超高危漏洞CVE-2024-38077, CVSS評分高達9.8 ,可導致開啟了遠程桌面許可服務的Windwos服務器完全淪陷。漏洞影響Windows Server 2000到Windows Server 2025所有版本,已存在近30年。該漏洞可穩定利用、可遠控、可勒索、可蠕蟲等,破壞力極大,攻擊者無須任何權限即可實現遠程代碼執行。

 

這一漏洞存在于Windows遠程桌面許可管理服務(RDL)中,該服務被廣泛部署于開啟Windows遠程桌面(3389端口)的服務器,用于管理遠程桌面連接許可。攻擊者無需任何前置條件,無需用戶交互(零點擊)便可直接獲取服務器最高權限,執行任意操作。

 

<微軟官網公告>

 

一旦漏洞被惡意攻擊者或APT組織利用,將快速蔓延,或波及全球所有使用微軟服務器的用戶。這是自“永恒之藍”后,Windows首次出現影響全版本且能高穩定利用的認證前RCE漏洞。建議盡快通過官網公告更新安全補丁。深信服已率先提供解決方案,可通過相應產品進行防護。


漏洞詳情

漏洞名稱:CVE-2024-38077

漏洞類型:遠程代碼執行

影響范圍:開啟Windows Remote Desktop Licensing(RDL)Service 的Windows服務器

影響版本:Windows Server 2000 - Windows Server 2025

綜合評價:

<利用難度>:容易

<威脅等級>:嚴重

官方解決方案:微軟官方已發布補丁公告


 

漏洞復現

 

<復現過程>

漏洞分析:Windows遠程桌面許可服務在解碼用戶輸入的許可密鑰包時,會將用戶輸入的編碼后的許可密鑰包解碼并存儲到緩沖區上,但是在存儲前沒有正確地檢驗解碼后數據長度與緩沖區大小之間的關系,導致緩沖區可以被超長的解碼后數據溢出。攻擊者可以利用這個漏洞進一步實現遠程命令執行攻擊。

 

漏洞自查方式

自查流程指引

1、檢查系統版本

使用”Win+R”組合鍵調出“運行”,輸入“winver”后執行確定,檢查對應系統版本是否等于或高于以下表格中的版本。如果等于或高于表格中的版本,則不存在此漏洞。

每日福利更多>>

2025年麗水市慶元縣機關事業單位選調(選聘)工作人員公告 2025年臺州市溫嶺市事業單位選聘工作人員公告 理想L系列智能煥新,能否奪回銷冠寶座? 比亞迪領銜,韓國進口車市場,中國品牌市占率已達2.5%! 從城市到郊野,風云T8的“全能真香”定律 負債率迷霧下的汽車業真相:誰在裸泳? 當初炮轟增程技術的大眾汽車,為什么自己打臉也造增程車了? 領克900試駕報告:很大很舒服,但是輔助駕駛我勸你別用 豐田卡羅拉銳放雙擎低至9萬,插混版夏季上市 11萬多就能買CR-V!誰能想到本田也會有今天 煥新上市后理想L7 Max性價比最高?L9配置升級擠爆牙膏管? 煥新風格,新款博越L即將上市 2025年廣東省江門市蓬江區教師招聘公告(23人) 2025年4月深圳市大鵬新區群團工作部招聘編外人員公告(1人) 2025年東莞市東坑鎮第三小學(松實附小)第一批招聘教師的公告(20人) 2025年廣州市越秀區大塘街招聘輔助人員公告(1人) 2025年連平縣田源鎮人民公開招聘編外人員公告(1名) 2025年廣東工程職業技術學院公開招聘事業編制工作人員(輔導員)公告(5名) 2025年廣州醫科大學校本部第一次公開招聘工作人員公告 2025年廣東省高校畢業生“三支一扶”計劃招募公告(3000名) 2025年河北省煙草專賣局(公司)招聘公告 2025年保定市高碑店市招聘衛健局下屬事業單位工作人員公告 2025年邯鄲冀南新區選聘農村黨務(村務)工作者公告 2025年邢臺威縣招聘衛生專業技術人員公告 “反向操作”,逆襲車市——長安福特不打“價格戰”,硬剛高端局 大型新能源SUV扎堆兒登場!這四款新車誰能上位? 全系標配云輦-C、天神之眼,比亞迪海獅07DM-i 上市,16.98萬起售 “合資反攻”觀察:卷不贏也躺不平的韓法系…… 海獅07DM-i售價16.98萬起,比理想L6便宜多了,買它更值? 難怪月銷總過萬!本田皓影最低13萬多落地?現在還買它理由有四個