日本一级片在线播放_亚洲九九精品_日本一区二区三区国产_日韩免费高清视频

首頁 > 汽車活動 > 汽車活動 > 微軟超高危漏洞“狂躁許可”波及全球,深信服率先防護

微軟超高危漏洞“狂躁許可”波及全球,深信服率先防護

發布時間:2024-08-09 22:42:29

近期,微軟披露最新的遠程代碼執行超高危漏洞CVE-2024-38077, CVSS評分高達9.8 ,可導致開啟了遠程桌面許可服務的Windwos服務器完全淪陷。漏洞影響Windows Server 2000到Windows Server 2025所有版本,已存在近30年。該漏洞可穩定利用、可遠控、可勒索、可蠕蟲等,破壞力極大,攻擊者無須任何權限即可實現遠程代碼執行。

 

這一漏洞存在于Windows遠程桌面許可管理服務(RDL)中,該服務被廣泛部署于開啟Windows遠程桌面(3389端口)的服務器,用于管理遠程桌面連接許可。攻擊者無需任何前置條件,無需用戶交互(零點擊)便可直接獲取服務器最高權限,執行任意操作。

 

<微軟官網公告>

 

一旦漏洞被惡意攻擊者或APT組織利用,將快速蔓延,或波及全球所有使用微軟服務器的用戶。這是自“永恒之藍”后,Windows首次出現影響全版本且能高穩定利用的認證前RCE漏洞。建議盡快通過官網公告更新安全補丁。深信服已率先提供解決方案,可通過相應產品進行防護。


漏洞詳情

漏洞名稱:CVE-2024-38077

漏洞類型:遠程代碼執行

影響范圍:開啟Windows Remote Desktop Licensing(RDL)Service 的Windows服務器

影響版本:Windows Server 2000 - Windows Server 2025

綜合評價:

<利用難度>:容易

<威脅等級>:嚴重

官方解決方案:微軟官方已發布補丁公告


 

漏洞復現

 

<復現過程>

漏洞分析:Windows遠程桌面許可服務在解碼用戶輸入的許可密鑰包時,會將用戶輸入的編碼后的許可密鑰包解碼并存儲到緩沖區上,但是在存儲前沒有正確地檢驗解碼后數據長度與緩沖區大小之間的關系,導致緩沖區可以被超長的解碼后數據溢出。攻擊者可以利用這個漏洞進一步實現遠程命令執行攻擊。

 

漏洞自查方式

自查流程指引

1、檢查系統版本

使用”Win+R”組合鍵調出“運行”,輸入“winver”后執行確定,檢查對應系統版本是否等于或高于以下表格中的版本。如果等于或高于表格中的版本,則不存在此漏洞。

汽車活動更多>>

豐田上海車展主題:直面問題所在,研產供銷全面中國化 同級唯一天地門,空間堪比A+級,東風納米06再次顛覆國民車 吉利銀河星耀8:以豪華平權,再創“爆款” 長安汽車,銷量漲了、利潤跌了 傳祺向往 M8 內飾官圖發布!提供 7 座布局,搭載 2.0T 插混動力 方程豹鈦 3 將于 4 月 16 日上市!采用純電動力,配備一鍵漂移模式 廣汽 CC4 概念車官圖發布!配鷗翼門設計 新款 Jeep 大切諾基諜照曝光!外觀內飾升級,定位中大型 SUV 汽車業加速重組并購最新成果:一汽或成零跑大股東 上汽之夜:懂車更懂你!上汽制造進階,共創美好出行 上汽大通G50混動:重塑10萬級MPV價值標準! 比亞迪580KW超級電機銘牌曝光:轉速30500轉/分鐘全球第一 2024年全年銷量3143.6萬輛,增長4.5%,47.5%新能源滲透率,585.9萬輛全球第一出口量 豐田純電車型終端售價“崩盤” 消息稱bZ3裸車只要9萬多 小鵬汽車新總部2025年啟用,辦公空間翻三倍,打造智能車庫 恢復序幕與尾聲,李六乙版話劇《雷雨》令人耳目一新 新華文創攜手FILA FUSION推出系列活動,用非遺開啟新年 游戲成為文旅新引擎?上海游戲賦能商旅文體展融合發展的實踐 晨光加速年輕化布局:聯動騰訊視頻《斬神》,力拓二次元千億藍海 廣州“賀·歲”今日開展,系海昏侯相關展覽首次在廣州展出 信也科技顧鳴:東南亞數字金融市場正在加速接近成熟地區 福特游騎俠Ranger FX4沙狐版來襲,越野性能再升級,售價28.58萬起 “一車抵三車” 長安啟源E07迎來OTA升級 優雅的英國敞篷跑車,2門4座布局,V8發動機、665馬力、加速3.5s 宏光MINIEV四門版來襲,小巧便捷,女友直呼開車出門超方便! 溜背造型+掀背尾門,后置后驅+5.9秒破百,體驗東風風行星海S7 搭載全球最強電機 比亞迪唐L實車曝光:自帶車頂無人機艙 三菱翼神改裝AIRBFT氣動避震底盤升降案例 雙電機、四驅、650馬力,27英寸大屏,這內飾看著可太有檔次了! 2025年溫州永嘉縣事業單位引進博士研究生公告