首页 > 阅读笔记 > 阅读笔记 > 微软超高危漏洞“狂躁许可”波及全球,深信服率先防护

微软超高危漏洞“狂躁许可”波及全球,深信服率先防护

发布时间:2024-08-09 22:42:29

近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077, CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windwos服务器完全沦陷。漏洞影响Windows Server 2000到Windows Server 2025所有版本,已存在近30年。该漏洞可稳定利用、可远控、可勒索、可蠕虫等,破坏力极大,攻击者无须任何权限即可实现远程代码执行。

 

这一漏洞存在于Windows远程桌面许可管理服务(RDL)中,该服务被广泛部署于开启Windows远程桌面(3389端口)的服务器,用于管理远程桌面连接许可。攻击者无需任何前置条件,无需用户交互(零点击)便可直接获取服务器最高权限,执行任意操作。

 

<微软官网公告>

 

一旦漏洞被恶意攻击者或APT组织利用,将快速蔓延,或波及全球所有使用微软服务器的用户。这是自“永恒之蓝”后,Windows首次出现影响全版本且能高稳定利用的认证前RCE漏洞。建议尽快通过官网公告更新安全补丁。深信服已率先提供解决方案,可通过相应产品进行防护。


漏洞详情

漏洞名称:CVE-2024-38077

漏洞类型:远程代码执行

影响范围:开启Windows Remote Desktop Licensing(RDL)Service 的Windows服务器

影响版本:Windows Server 2000 - Windows Server 2025

综合评价:

<利用难度>:容易

<威胁等级>:严重

官方解决方案:微软官方已发布补丁公告


 

漏洞复现

 

<复现过程>

漏洞分析:Windows远程桌面许可服务在解码用户输入的许可密钥包时,会将用户输入的编码后的许可密钥包解码并存储到缓冲区上,但是在存储前没有正确地检验解码后数据长度与缓冲区大小之间的关系,导致缓冲区可以被超长的解码后数据溢出。攻击者可以利用这个漏洞进一步实现远程命令执行攻击。

 

漏洞自查方式

自查流程指引

1、检查系统版本

使用”Win+R”组合键调出“运行”,输入“winver”后执行确定,检查对应系统版本是否等于或高于以下表格中的版本。如果等于或高于表格中的版本,则不存在此漏洞。

阅读笔记更多>>

马斯克SpaceX背后的她:现实版钢铁侠小辣椒 极速120km/h 九号M5 P千万台纪念版电摩今日开售:23999元起 性能真超RTX4060!砺算科技母公司发财报:自研6nm GPU已交付 vivo V70 Elite手机曝光:骁龙8s Gen 3芯片,6500mAh电池 苹果宣布Apple Cash即时提现手续费上调至1.7%,最多25美元封顶 千亿市场的赛博宠物,也逃不过“吃灰”现实? 宝马纯电M3将配备模拟V10发动机声浪,重现历代经典车型引擎轰鸣 当AI遇上残障群体,开始挑战生命的“不可能” 华硕2025年营收预估突破7000亿元新台币创历史新高 小鹏全球总部向公众开放体验:1月12日起可预约参观 高通CEO安蒙2026年致辞:2028年推出6G预商用终端 卢伟冰选出2025小米三个高光瞬间:玄戒O1发布排第一 罗永浩回应播客广告增多:实在讨厌就忍着吧 免费看还想怎样 纯电续航最高210km!比亚迪2026款海豹05、海豹06DM-i加推长续航版:8.98万起 吉利2025年Q3核心净利39.6亿元,同比增长19% 宝马与Momenta共研辅助驾驶系统将首搭BMW iX3车型 三星、现代宣布3,100亿美元韩国本土投资计划 丹诺德集团签约落地上海嘉定 半固态先行,全固态瞄准2030年后大规模商业化​ 奇瑞汽车就天门山挑战测试意外致歉:全力修复并承担赔偿责任 宇树推出首款轮式人形机器人 比亚迪汉L广州车展发布:19.48万起配 “车位到车位” 智驾 新能源与新势力,把市场铺满 第六代全新荣放:当经典给出新时代答案 传采埃孚因安世半导体芯片短缺放缓生产 福耀玻璃开启“曹晖时代”:新老传承,迈向新发展 德国豪华汽车品牌奥迪证实,产品阵容革新计划将包含一款名为Q9的全新旗舰级跨界车 苏州芯检荣获2025盖世汽车金辑奖——最具成长价值奖 宏光MINIEV狂飙!10月销6.15万辆,创造180万传奇 雷克萨斯加速本土化 上海研发中心启用 2027年在华国产电动车