首页 > 学习知识 > 学习知识 > 微软超高危漏洞“狂躁许可”波及全球,深信服率先防护

微软超高危漏洞“狂躁许可”波及全球,深信服率先防护

发布时间:2024-08-09 22:42:29来源: 15210273549

近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077, CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windwos服务器完全沦陷。漏洞影响Windows Server 2000到Windows Server 2025所有版本,已存在近30年。该漏洞可稳定利用、可远控、可勒索、可蠕虫等,破坏力极大,攻击者无须任何权限即可实现远程代码执行。

 

这一漏洞存在于Windows远程桌面许可管理服务(RDL)中,该服务被广泛部署于开启Windows远程桌面(3389端口)的服务器,用于管理远程桌面连接许可。攻击者无需任何前置条件,无需用户交互(零点击)便可直接获取服务器最高权限,执行任意操作。

 

<微软官网公告>

 

一旦漏洞被恶意攻击者或APT组织利用,将快速蔓延,或波及全球所有使用微软服务器的用户。这是自“永恒之蓝”后,Windows首次出现影响全版本且能高稳定利用的认证前RCE漏洞。建议尽快通过官网公告更新安全补丁。深信服已率先提供解决方案,可通过相应产品进行防护。


漏洞详情

漏洞名称:CVE-2024-38077

漏洞类型:远程代码执行

影响范围:开启Windows Remote Desktop Licensing(RDL)Service 的Windows服务器

影响版本:Windows Server 2000 - Windows Server 2025

综合评价:

<利用难度>:容易

<威胁等级>:严重

官方解决方案:微软官方已发布补丁公告


 

漏洞复现

 

<复现过程>

漏洞分析:Windows远程桌面许可服务在解码用户输入的许可密钥包时,会将用户输入的编码后的许可密钥包解码并存储到缓冲区上,但是在存储前没有正确地检验解码后数据长度与缓冲区大小之间的关系,导致缓冲区可以被超长的解码后数据溢出。攻击者可以利用这个漏洞进一步实现远程命令执行攻击。

 

漏洞自查方式

自查流程指引

1、检查系统版本

使用”Win+R”组合键调出“运行”,输入“winver”后执行确定,检查对应系统版本是否等于或高于以下表格中的版本。如果等于或高于表格中的版本,则不存在此漏洞。

学习知识更多>>

新款传祺M6将上市,换装新前脸、新内饰,2+2+3座椅,配1.5T动力 不止于跨界 新款凡尔赛 C5 X焕新亮相武汉国际车展 4月重卡、燃气车、新能源车型多点发力,出口持续高增,行业运行韧性凸显 理念同频,双向奔赴,传祺与中升携手家庭出行 德媒热评宝马帅印交接:102亿欧元的遗产与“新世代”的变现大考 长城汽车营销中心迎人事调整,吕文斌任哈弗欧拉品牌总经理 启境GT7内饰官图发布 搭载新一代HUAWEI车载智慧屏 汽车不只是出行的工具,还是生活的延伸,是与用户共生的移动空间 启源、小米、特斯拉等品牌相继调价,部分主力车型价格上涨 3分钟换胎+三轮行驶 方程豹豹8/豹5闪充版上市,云辇-P Ultra开启高端越野新纪元 smart发布了两款新车,分别是精灵6号和精灵2号概念车,对于精灵6很多人持怀疑态度? L3能力成标配,德系豪华不仅撕名牌还要撕口子 AUDI E7X开启预售:5米级纯电SUV 最高续航751公里 领汇e9上市,重构C级纯电市场出行成本与效率平衡 下一代宝马X5今夏亮相!五种动力已定,没有增程 配置拉满!旅行者TVL 350预计在今年第三季度正式上市,豪爵TVL 350大踏板正式亮相 2026款丰田铂智3X售10.98万起,围绕刚需配置升级 小米 SU7记录被打破!保时捷 Taycan 纽北刷新赛道记录! 大众ID.Polo GTI 5月15日首发!GTI诞生50周年,正式迈入电动时代 长城“一车多动力”战略落地欧拉 把“多动力”落到用户决策 比起“谁更智能”,一汽奥迪强调“把驾驶感抢回来” 奥迪E7X预售28.98万起:市场反馈超预期,奥迪是真的想赢 14.98万元起!华境S把华为乾崑全家桶拉入15万级,凭什么? 现代斩获《美国新闻》2026 混动・电动车七项大奖 现代汽车公开下一代信息娱乐系统 Pleos Connect 专属孤品!初代奥迪TT Roadster定制复刻改装亮相 全新问界M9亮相北京车展 八维升级重塑旗舰标准 广汽传祺越7亮相:换标换脸,就能逆天改命? 比亚迪汽车4月销量出炉:总销超31万海外创新高,8款车月销破2万 岚图泰山X8的订单突破3万台了,用料真扎实,鸿蒙座舱5.2+896线激光雷达+华为乾崑智驾方案