SafeBreach Labs的研究员Alon Leviev发现并陈诉了这些漏洞,并在2024年Black Hat美国和DEF CON 32上展示了这些发现。
关键词:Windows、降级攻击、安全更新、漏洞、权限提升
新闻4:Windows 远程桌面授权服务存在远程代码执行漏洞
Windows 远程桌面授权服务是用于管理和分发远程桌面服务(RDS)客户端访问许可证(CALs, Client Access Licenses)的工具,通常和启用远程桌面服务同时启动。
受影响版本的 Windows 远程桌面许可服务中CDataCoding:ecodeData函数用于管理连接到服务器的Terminal Services CALs,存在堆溢出漏洞,当 Windows Server 启动远程桌面许可服务后(非默认启用),未授权的攻击可利用该漏洞发送恶意请求以 SYSTEM 远程执行恣意代码。
新闻5:Apache OFBiz ERP爆出高危零日漏洞,远程代码执行威胁迫不及待!