高危漏洞通告|Windows 远程桌面授权服务存在远程代码执行漏洞
高危漏洞通告|Windows 远程桌面授权服务存在远程代码执行漏洞
原创 ASM&CVM都找 魔方安全 2024-08-09 18:30
魔方安全高危漏洞通告
Windows 远程桌面授权服务存在远程代码执行漏洞
Windows 远程桌面授权服务是用于管理和分发远程桌面服务(RDS)客户端访问许可证(CALs, Client Access Licenses)的工具,通常和启用远程桌面服务同时启动。
受影响版本的 Windows 远程桌面许可服务中CDataCoding::DecodeData函数用于管理连接到服务器的Terminal Services CALs,存在堆溢出漏洞,当 Windows Server 启动远程桌面许可服务后(非默认启用),未授权的攻击可利用该漏洞发送恶意请求以 SYSTEM 远程执行任意代码。
漏洞详情
CVE编号: |
CVE-2024-38077 |
漏洞类型: |
缓冲区溢出 |
漏洞等级: |
严重 |
POC状态: |
未公开 |
在野利用状态: |
无 |
此次受影响版本:
Windows Server 2000 至 Windows Server 2025 所有版本
修复方案
-
使用Windows自动更新功能,更新安装7月系统补丁
-
针对无法自动更新补丁的系统,官方已发布补丁,可自行下载并更新补丁
-
缓解措施:临时关闭远程桌面授权服务(非默认启用)
相关链接:
官方补丁:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38077
参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2024-38077
END