高危漏洞通告|Windows 远程桌面授权服务存在远程代码执行漏洞

高危漏洞通告|Windows 远程桌面授权服务存在远程代码执行漏洞

原创 ASM&CVM都找 魔方安全 2024-08-09 18:30

魔方安全高危漏洞通告

Windows 远程桌面授权服务存在远程代码执行漏洞

Windows 远程桌面授权服务是用于管理和分发远程桌面服务(RDS)客户端访问许可证(CALs, Client Access Licenses)的工具,通常和启用远程桌面服务同时启动。

受影响版本的 Windows 远程桌面许可服务中CDataCoding::DecodeData函数用于管理连接到服务器的Terminal Services CALs,存在堆溢出漏洞,当 Windows Server 启动远程桌面许可服务后(非默认启用),未授权的攻击可利用该漏洞发送恶意请求以 SYSTEM 远程执行任意代码。

漏洞详情

CVE编号:

CVE-2024-38077

漏洞类型:

缓冲区溢出

漏洞等级:

严重

POC状态:

未公开

 在野利用状态:

此次受影响版本:

Windows Server 2000 至 Windows Server 2025 所有版本

修复方案

  • 使用Windows自动更新功能,更新安装7月系统补丁

  • 针对无法自动更新补丁的系统,官方已发布补丁,可自行下载并更新补丁

  • 缓解措施:临时关闭远程桌面授权服务(非默认启用)

相关链接:

官方补丁:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38077

参考链接:

https://nvd.nist.gov/vuln/detail/CVE-2024-38077

END