用户名
Email
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
帖子
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
安全
›
网络安全
›
深信服Windows Rce弊端扫描工具免费下载微软超高危弊端( ...
深信服Windows Rce弊端扫描工具免费下载微软超高危弊端(CVE-2024-38077 )已 ...
圆咕噜咕噜
论坛元老
|
2024-8-23 22:46:52
|
显示全部楼层
|
阅读模式
楼主
主题
1507
|
帖子
1507
|
积分
4521
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
弊端概述
POC下载
「CVE-2024-38077漏洞扫描工具.zip」
链接:https://pan.quark.cn/s/815b46587c04
复制代码
弊端名称
: Windows 长途桌面授权服务长途代码实验弊端
CVE编号
: CVE-2024-38077
发布日期
: 2024年7月9日
影响
: 长途代码实验(RCE)
严重性
: 严重
弱点
: CWE-122(基于堆的缓冲区溢出)
CVSS评分
: 9.8 / 8.5
攻击途径
: 网络(可长途使用)
攻击复杂性
: 低
所需特权
: 无
用户交互
: 无
范围
: 2000 ≤ Windows Server ≤ 2025
机密性、完备性、可用性影响
: 高
修复级别
: 官方修复程序
弊端形貌
该弊端存在于Windows长途桌面授权服务中,攻击者可以通过发送恶意消息到该服务来实验长途代码。
此弊端属于基于堆的缓冲区溢出(CWE-122),使用它大概导致攻击者在未认证的环境下获得长途代码实验的本领。
弊端详情
这一弊端存在于Windows长途桌面允许管理服务(RDL)中,该服务被广泛部署于开启Windows长途桌面(3389端口)的服务器,用于管理长途桌面连接允许。
攻击者无需任何前置条件,无需用户交互(零点击),便可直接获取服务器最高权限实验任意操纵。
影响范围:
开启 Windows Remote Desktop Licensing (RDL) Sevice 的Windows Server。
Windows Server 2000 到 2025 全部受影响。
官方解决方案:
微软官方已发布针对该弊端的修复方案,受影响用户请通过官方链接下载并更新补丁。链接如下:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38077
缓解步伐
禁用长途桌面授权服务: 假如系统上不再需要该服务,发起禁用以减少安全弊端的风险。
立即安装更新: 即使你计划禁用长途桌面授权服务,仍然发起尽快安装微软提供的更新。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
圆咕噜咕噜
论坛元老
这个人很懒什么都没写!
楼主热帖
CSRF漏洞详细解读
通过Go语言创建CA与签发证书 ...
超融合市场,谁能当老大?
【python二级-练习题】
09、openfoam案例之圆柱绕流
内网渗透之Windows认证(二) ...
【第86题】JAVA高级技术-网络编程5(断 ...
Java实现在线SQL编程【完整版】 ...
SpringCloud五大常用组件
【云原生】Docker入门 -- 阿里云服务器 ...
标签云
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
前端开发
登录参与点评抽奖加入IT实名职场社区
下次自动登录
忘记密码?点此找回!
登陆
新用户注册
用其它账号登录:
关闭
快速回复
返回顶部
返回列表