首页 > 新车性能 > 新车性能 > 微软超高危漏洞“狂躁许可”波及全球,深信服率先防护

微软超高危漏洞“狂躁许可”波及全球,深信服率先防护

发布时间:2024-08-09 22:42:29来源: 15210273549

近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077, CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windwos服务器完全沦陷。漏洞影响Windows Server 2000到Windows Server 2025所有版本,已存在近30年。该漏洞可稳定利用、可远控、可勒索、可蠕虫等,破坏力极大,攻击者无须任何权限即可实现远程代码执行。

 

这一漏洞存在于Windows远程桌面许可管理服务(RDL)中,该服务被广泛部署于开启Windows远程桌面(3389端口)的服务器,用于管理远程桌面连接许可。攻击者无需任何前置条件,无需用户交互(零点击)便可直接获取服务器最高权限,执行任意操作。

 

<微软官网公告>

 

一旦漏洞被恶意攻击者或APT组织利用,将快速蔓延,或波及全球所有使用微软服务器的用户。这是自“永恒之蓝”后,Windows首次出现影响全版本且能高稳定利用的认证前RCE漏洞。建议尽快通过官网公告更新安全补丁。深信服已率先提供解决方案,可通过相应产品进行防护。


漏洞详情

漏洞名称:CVE-2024-38077

漏洞类型:远程代码执行

影响范围:开启Windows Remote Desktop Licensing(RDL)Service 的Windows服务器

影响版本:Windows Server 2000 - Windows Server 2025

综合评价:

<利用难度>:容易

<威胁等级>:严重

官方解决方案:微软官方已发布补丁公告


 

漏洞复现

 

<复现过程>

漏洞分析:Windows远程桌面许可服务在解码用户输入的许可密钥包时,会将用户输入的编码后的许可密钥包解码并存储到缓冲区上,但是在存储前没有正确地检验解码后数据长度与缓冲区大小之间的关系,导致缓冲区可以被超长的解码后数据溢出。攻击者可以利用这个漏洞进一步实现远程命令执行攻击。

 

漏洞自查方式

自查流程指引

1、检查系统版本

使用”Win+R”组合键调出“运行”,输入“winver”后执行确定,检查对应系统版本是否等于或高于以下表格中的版本。如果等于或高于表格中的版本,则不存在此漏洞。

新车性能更多>>

一汽丰田双车探野版上市:不到10万就能拿下丰田SUV,等等党赢麻了! 比亚迪洽谈收购大众德国“透明工厂”!曾经生产辉腾! 领克900大五座真正回到用户生活场景、解决真实痛点的产品,才能穿越周期,成为经典 丰田海狮SUPER HOBBY的这款H50从九州展开始便引起比较多的关注 凭体系实力摘得月销四连冠!上汽即将迎来全球第一亿位车主 北京车展发布魔方技术平台,问界产品巅峰再进化 宝马将基于2027款7系打造最新防弹安全车 理想i6月销量突破2万辆,逐渐和特斯拉Model Y并驾齐驱? 连续4个月夺冠的上汽集团,到底有多少含金量? 金标大众如何诠释智能电动时代的“金标准” 销量持续火爆!宝马在欧洲举办新世代iX3大型试驾活动 德国汽车管理中心(CAM)发布《2026年汽车创新报告》,中国车企比亚迪以157分的成绩强势夺魁 汉EV闪充版上市:比亚迪打响中大型轿车“闪充普及战” 2026年北京国际车展的展馆内,当享界S9与S9T两款旗舰车型身披璀璨华彩,以焕然一新的姿态缓缓驶入众人视野时,瞬间点燃了全场的热情。现场的喧嚣与热度,不仅是对这两款重磅新车的聚焦,更是对一个正在悄然改写的豪华车时代的深情见证。 “国家队出线” 岚图央企造车转型案例可圈可点 二代哈弗H9 2026款上市,不是所有越野车都叫“一家人的越野车” “五界”协同发展,为高端智能车发展打了个样 越野驾控升级,二代哈弗 H9 2026款限时17.49万起 左握温暖科技右持卓越品质,传祺要做“家庭美好出行的守护者” 星光730尊享型:8.78万起标配双电门,人民的MPV 向“尚”而行 体系制胜 尚界破局智能电动车下半场 15.49万元起,别克至境E7用42项标配重划家用SUV的价值底线 全链减碳,新世代BMW iX3长轴距版诠释“可持续的豪华” 东风汽车发布“东方风起2030”战略 焕新出发 广汽发布五大核心技术:昊铂GT攀登版5月上市,全车1004颗芯片100%国产 五座新王已就位,岚图泰山X8重新立下大五座的规矩 42.8万元起 坦克700正式上市 主打全域豪华与双动力越野 深蓝 L06 增程版上市,以高性价比破局同级新能源市场 老外开比亚迪车,实用语音控制,被强制学会中文了 奇瑞新燃油战略重磅落子!新瑞虎9上市,限时14.69万元起