本文来自微信公众号「萌动的红日」,关注后可第一时间收到推送
打开原文 · 去微信公众号阅读

使用深信服CVE-2024-38077检测工具及修复方案修复Windows Server 远程桌面授权服务漏洞


1.漏洞概述

        近日,微软官方修复了Windows Server 远程桌面授权服务(RDL)存在的一个远程代码执行漏洞(CVE-2024-38077)。此漏洞影响范围广泛,涵盖从 Windows Server 2000 到 Windows Server 2025 启用RDL 服务的所有版本(未安装2024年7月补丁)。

        该漏洞根因是在解码用户输入的许可密钥包时,服务器未正确检验解码后数据长度与缓冲区大小之间的关系,导致缓冲区溢出引起的。攻击者可以利用该漏洞在无需用户交互的情况下,执行远程代码,获得服务器的最高权限。

        Windows 远程桌面授权服务(RDL)是一个用于管理远程桌面服务许可证的组件,确保对远程桌面连接的合法性。RDL 服务并非默认启用,但出于扩展功能等目的,许多管理员会手动启用它,例如增加远程桌面会话的数量。另外,在一些特定的场景中,如堡垒机和云桌面VDI 环境,RDL 服务的启用也是必需的。此漏洞危害严重且影响范围较大。

2.关键信息

3.受影响的版本

        开启Windows Remote Desktop Licensing(RDL)Service 的Windows Server 2000 至 Windows Server 2025 所有版本(未安装2024年7月补丁)

4.使用深信服CVE-2024-38077检测工具及修复方案V2.0工具进行检测

        运行命令,出现下图所示,说明系统有漏洞,需要修复

安天CVE-2024-38077漏洞应急处置工具是专项针对该漏洞的检测与处置工具,是图形化界面的工具,操作更简单。

5.修复建议

1)采取微软官方解决方案及缓解措施:

自动更新:Windows系统默认启用 Microsoft Update,当检测到可用更新时,将会自动下载更新并在下一次启动时安装。

手动更新:对于不能自动更新的系统版本,可参考以下链接下载适用于该系统的补丁并安装:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38077 。

2)临时修复方案

临时关闭远程桌面授权服务,关闭该服务不会影响远程桌面服务,但关闭远程桌面授权服务后,RDP 登录时只能允许同时运行2个以内的会话

6.参考链接

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38077

https://nvd.nist.gov/vuln/detail/CVE-2024-38077

https://www.cnnvd.org.cn/home/globalSearch?keyword=CVE-2024-38077



关注「萌动的红日」

每天一点正能量,陪你迎接每一个萌动的红日。关注公众号,第一时间阅读最新文章。

本文内容已在公众号首发,点击下方按钮可跳转微信原文

打开原文 · 去微信公众号阅读

原文链接:在微信公众号中阅读

上一篇深信服超融合HCI补丁安装,修复已知问题 下一篇Jenkins版本升级修复文件读取漏洞(CVE-2024-43044)
← 返回文章列表
关注公众号