提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      漏洞通告|Windows遠(yuǎn)程桌面許可(kě)服務(wù)遠(yuǎn)程代碼執行漏洞(CVE-2024-38077)
      發布時間:2024-08-09 閱讀次數: 1932 次

      漏洞描述

      Windows遠(yuǎn)程桌面許可(kě)服務(wù)遠(yuǎn)程代碼執行漏洞(CVE-2024-38077)這一漏洞存在于Windows遠(yuǎn)程桌面許可(kě)服務(wù)(RDL)中(zhōng),Remote Desktop Licensing(遠(yuǎn)程桌面許可(kě))是Windows Server操作(zuò)系統中(zhōng)遠(yuǎn)程桌面服務(wù)(RDS)的一個重要組成部分(fēn)。用(yòng)于管理(lǐ)和頒發遠(yuǎn)程桌面服務(wù)的許可(kě)證,确保對遠(yuǎn)程應用(yòng)程序和桌面進行安(ān)全且合規的訪問。該服務(wù)默認不安(ān)裝(zhuāng),需管理(lǐ)員手動勾選安(ān)裝(zhuāng)。

      攻擊者無需任何前置條件,無需用(yòng)戶交互(零點擊)便可(kě)通過該漏洞直接獲取服務(wù)器最高權限,執行任意操作(zuò)。

      漏洞危險等級

      嚴重


      影響版本

      開啓 Windows Remote Desktop Licensing (RDL) Sevice 的Windows Server 2000到 Windows Server 2025 

      修複建議

      微軟官方已發布針對該漏洞的修複方案,受影響用(yòng)戶請通過官方鏈接下載并更新(xīn)補丁

      https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38077



      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部