國務院:審議通過《網絡數據安全管理條例(草案)》
2024-09-02
聚焦醫(yī)療數據安全|美創(chuàng)亮相“2024健康中國醫(yī)療健康產業(yè)大會”
2024-08-29
美創(chuàng)榮獲“中國數據安全領域最具商業(yè)合作價值企業(yè)”
2024-08-28
國家數據局:數據產業(yè)和企業(yè)數據資源開發(fā)利用政策即將出臺
2024-08-28
從這三方面入手,杜絕“刪庫跑”!
2024-08-22
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數據水印 API安全 醫(yī)療防統(tǒng)方運維服務
數據庫運維服務 中間件運維服務 國產信創(chuàng)改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務Windows遠程桌面許可服務遠程代碼執(zhí)行漏洞(CVE-2024-38077)這一漏洞存在于Windows遠程桌面許可服務(RDL)中,Remote Desktop Licensing(遠程桌面許可)是Windows Server操作系統(tǒng)中遠程桌面服務(RDS)的一個重要組成部分。用于管理和頒發(fā)遠程桌面服務的許可證,確保對遠程應用程序和桌面進行安全且合規(guī)的訪問。該服務默認不安裝,需管理員手動勾選安裝。
攻擊者無需任何前置條件,無需用戶交互(零點擊)便可通過該漏洞直接獲取服務器最高權限,執(zhí)行任意操作。
嚴重
開啟 Windows Remote Desktop Licensing (RDL) Sevice 的Windows Server 2000到 Windows Server 2025
修復建議
微軟官方已發(fā)布針對該漏洞的修復方案,受影響用戶請通過官方鏈接下載并更新補丁
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38077
漏洞危險等級
影響版本