國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收錄了Windows遠(yuǎn)程桌面許可服務(wù)遠(yuǎn)程代碼執(zhí)行漏洞(CNVD-2024-34918,對(duì)應(yīng)CVE-2024-38077)。該漏洞由于windows系統(tǒng)的遠(yuǎn)程桌面授權(quán)服務(wù)存在邊界錯(cuò)誤而導(dǎo)致。攻擊者可以發(fā)送其精心制作的數(shù)據(jù)傳遞給應(yīng)用程序,這可能引發(fā)基于堆的緩沖區(qū)溢出,從而在目標(biāo)系統(tǒng)上執(zhí)行未授權(quán)的代碼。如果這種漏洞被成功利用,攻擊者可能會(huì)完全控制受影響的系統(tǒng)。
目前,該漏洞的部分技術(shù)原理和概念驗(yàn)證偽代碼已公開(kāi),廠商已發(fā)布安全更新完成修復(fù)。CNVD建議受影響的單位和用戶安全即刻升級(jí)到最新版本。
![640[1].png](/static/upload/image/20240816/1723787661150255.png)
Windows遠(yuǎn)程桌面許可服務(wù)(Remote Desktop License Service,RDL)是Windows Server操作系統(tǒng)的一個(gè)服務(wù),用于管理和頒發(fā)遠(yuǎn)程桌面服務(wù)(RDS)的許可證,確保服務(wù)器擁有足夠的授權(quán)許可。RDL服務(wù)不是Windows Server操作系統(tǒng)的默認(rèn)啟用服務(wù)。默認(rèn)情況下,Windows服務(wù)器遠(yuǎn)程桌面服務(wù)僅支持兩個(gè)并發(fā)會(huì)話,在啟用RDP多并發(fā)會(huì)話支持時(shí),需要手動(dòng)安裝RDL服務(wù)。
2024年8月9日上午9時(shí),研究人員在境外網(wǎng)站公開(kāi)了RDL服務(wù)遠(yuǎn)程代碼執(zhí)行漏洞的部分技術(shù)原理和概念驗(yàn)證(POC)偽代碼,該偽代碼目前尚無(wú)法直接運(yùn)行,研究者將其命名為狂躁許可(MadLicense)。RDL服務(wù)在解碼用戶輸入的許可密鑰包時(shí),未正確驗(yàn)證解碼后的數(shù)據(jù)長(zhǎng)度與緩沖區(qū)大小之間的關(guān)系,從而導(dǎo)致堆緩沖區(qū)溢出。未經(jīng)身份認(rèn)證的攻擊者利用該漏洞,通過(guò)遠(yuǎn)程向目標(biāo)Windows Server服務(wù)器發(fā)送惡意構(gòu)造的數(shù)據(jù)包,從而執(zhí)行任意代碼,實(shí)現(xiàn)對(duì)服務(wù)器的權(quán)限獲取和完全控制。
CNVD對(duì)該漏洞的綜合評(píng)級(jí)為“高?!薄?/p>
二、受影響版本
Windows Server 2019
Windows Server 2012 R2(服務(wù)器核心安裝)
Windows Server 2012 R2版本
Windows Server 2012(服務(wù)器核心安裝)
Windows Server 2012
Windows Server 2008 R2 Service Pack 1(用于基于 x64 的系統(tǒng))(服務(wù)器核心安裝)
Windows Server 2008 R2(用于基于x64的系統(tǒng))Service Pack 1
Windows Server 2008 Service Pack 2(服務(wù)器核心安裝)
Windows Server 2008(用于基于 x64 的系統(tǒng))Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2(服務(wù)器核心安裝)
Windows Server 2008 Service Pack 2(32位系統(tǒng))
Windows Server 2016(服務(wù)器核心安裝)
Windows Server 2016
Windows Server 2022, 23H2 Edition(服務(wù)器核心安裝)
Windows Server 2022(服務(wù)器核心安裝)
Windows Server 2022
Windows Server 2019(服務(wù)器核心安裝)
三、修復(fù)建議
Windows自動(dòng)更新
Windows系統(tǒng)默認(rèn)啟用Microsoft Update,當(dāng)檢測(cè)到可用更新時(shí),將會(huì)自動(dòng)下載更新并在下一次啟動(dòng)時(shí)安裝。
還可通過(guò)以下步驟快速安裝更新:
點(diǎn)擊“開(kāi)始菜單”或按Windows快捷鍵,點(diǎn)擊進(jìn)入“設(shè)置”。
選擇“更新和安全”,進(jìn)入“Windows更新”(Windows Server 2012以及Windows Server 2012 R2可通過(guò)控制面板進(jìn)入“Windows更新”,步驟為“控制面板”-“系統(tǒng)和安全”-“Windows更新”)。
選擇“檢查更新”,等待系統(tǒng)將自動(dòng)檢查并下載可用更新。
重啟計(jì)算機(jī),等待更新完成。
安裝補(bǔ)丁
如果自動(dòng)更新有困難,請(qǐng)參考Microsoft 官方安全更新程序指南,根據(jù)您的 Windows 版本下載并安裝相應(yīng)的補(bǔ)丁。安裝補(bǔ)丁后,請(qǐng)重啟計(jì)算機(jī)以確保補(bǔ)丁生效。
官方鏈接:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38077
禁用遠(yuǎn)程桌面許可服務(wù)
在不影響業(yè)務(wù)的前提下,請(qǐng)禁用Windows遠(yuǎn)程桌面許可管理服務(wù)(RDL,Remote Desktop Licensing Service)。
版權(quán)說(shuō)明:本站部分文章轉(zhuǎn)載自網(wǎng)絡(luò),轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。如有信息內(nèi)容、侵權(quán)等問(wèn)題,請(qǐng)立即聯(lián)系我們刪除處理。
人民日?qǐng)?bào)引領(lǐng)網(wǎng)絡(luò)安全新篇章,華企盾科技助力數(shù)字經(jīng)濟(jì)發(fā)展
新征程,新輝煌!中企網(wǎng)安集團(tuán)喬遷新址,再續(xù)新篇!
中企網(wǎng)安集團(tuán):2025年春節(jié)放假通知
中企網(wǎng)安集團(tuán) 2025元旦放假通知
在信息收集中常用的網(wǎng)絡(luò)搜索引擎
華企網(wǎng)安亮相華商書(shū)院論壇展位 賓客如云,共探網(wǎng)絡(luò)安全新未來(lái)!
華企網(wǎng)安獲《華企網(wǎng)安企業(yè)現(xiàn)金流預(yù)測(cè)與優(yōu)化平臺(tái) V1.0》軟件···
華企網(wǎng)安企業(yè)現(xiàn)金流預(yù)測(cè)與優(yōu)化平臺(tái)V1.0概述
華企網(wǎng)安獲《華企網(wǎng)安資金系統(tǒng)智能管理軟件V1.0》軟件著作權(quán)
華企網(wǎng)安資金系統(tǒng)智能管理軟件V1.0概述