提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產品與服務
    解決方案
    技術支持
    合作發(fā)展
    關于美創(chuàng)

    申請試用
      漏洞通告|Windows遠程桌面許可服務遠程代碼執(zhí)行漏洞(CVE-2024-38077)
      發(fā)布時間:2024-08-09 閱讀次數: 1033 次

      漏洞描述

      Windows遠程桌面許可服務遠程代碼執(zhí)行漏洞(CVE-2024-38077)這一漏洞存在于Windows遠程桌面許可服務(RDL)中,Remote Desktop Licensing(遠程桌面許可)是Windows Server操作系統(tǒng)中遠程桌面服務(RDS)的一個重要組成部分。用于管理和頒發(fā)遠程桌面服務的許可證,確保對遠程應用程序和桌面進行安全且合規(guī)的訪問。該服務默認不安裝,需管理員手動勾選安裝。

      攻擊者無需任何前置條件,無需用戶交互(零點擊)便可通過該漏洞直接獲取服務器最高權限,執(zhí)行任意操作。

      漏洞危險等級

      嚴重


      影響版本

      開啟 Windows Remote Desktop Licensing (RDL) Sevice 的Windows Server 2000到 Windows Server 2025 

      修復建議

      微軟官方已發(fā)布針對該漏洞的修復方案,受影響用戶請通過官方鏈接下載并更新補丁

      https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38077



      免費試用
      服務熱線

      馬上咨詢

      400-811-3777

      回到頂部