网络技术中心
网络与信息安全

网络与信息安全

当前位置: 首页 >> 网络与信息安全 >> 正文

【紧急漏洞通告】Windows 远程桌面授权服务远程代码执行漏洞

2024-08-10  | 来源:计算机网络管理中心

【深信服-紧急漏洞通告】

漏洞名称:Windows 远程桌面授权服务远程代码执行漏洞(CVE-2024-38077)

【检测结果】

本地漏洞无法通过流量识别,建议业务运维本地核实,检查业务资产是否有使用相关组件的情况,如有可参考详细修复建议操作避免漏洞被恶意利用。

【漏洞详情】

这一漏洞存在于Windows远程桌面许可管理服务(RDL)中,该服务被广泛部署于开启Windows远程桌面(3389端口)的服务器,用于管理远程桌面连接许可。攻击者无需任何前置条件,无需用户交互(零点击),便可直接获取服务器最高权限执行任意操作。

影响范围:

开启 Windows Remote Desktop Licensing (RDL) Sevice 的Windows Server。

Windows Server 2000 到 2025 全部受影响。

官方解决方案:

微软官方已发布针对该漏洞的修复方案,受影响用户请通过官方链接下载并更新补丁。链接如下:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38077

关闭

电话:0851-28642601(网络运行管理科)、28642602(信息管理科)、28642603(现代教育技术科)、 28642587(网络安全科)
地址:贵州省遵义市新蒲新区校园1号路遵义医科大学第一教学楼西楼一、二楼    黔ICP备06003261号-2  贵公网安备 52030002001152号