外围小姐上门微信kx6868169QQ34645637
已经于 2024 年 7 月 9 日完成修复的全漏 Windows 高危安全漏洞 CVE-2024-38077 目前概念验证 (PoC) 已经在 GitHub 上发布,该漏洞 CVSS 评分高达 9.8 分 / 10 分,危安属于远程代码执行类漏洞。全漏
该漏洞对个人和家庭用户来说几乎没有影响,危安因为漏洞位于 Remote Desktop Licensing Service (RDL 服务) 中,全漏该服务默认情况下并未安装,危安而企业 IT 管理员为方便管理可能会在 Windows 可选功能中启用。
最初这枚漏洞由安全研究人员 @EdwardzPeng、@Lewis Lee、@Ver0759 发现并提交,微软在 7 月例行安全更新中进行修复,因此只要安装了最新累积更新即可确保安全。
下面是漏洞概述:
该漏洞位于 Windows 远程桌面许可证管理服务中,攻击者无需任何权限即可实现远程代码执行并获得服务器的最高权限。
由于在解码用户输入的许可证密钥包时,为正确检验解码后数据长度与缓冲区大小之间的关系,导致缓冲区溢出。
该漏洞影响 Windows Server 2008~Windows Server 2025 (预览版) 之间的所有版本,其中 Windows Server 2012 及后续版本目前微软仍提供安全更新支持,因此使用这些操作系统的企业只需要安装更新即可。
对于仍然使用 Windows Server 2008/2008 R2 等老旧版本的企业来说,临时性的防御方法是直接取消安装 RDL 服务,取消安装后至少这个漏洞无法再被利用。
发现该漏洞的主要研究人员 @EdwardzPeng 已经发布了漏洞的概念验证:https://sites.google.com/site/zhiniangpeng/blogs/MadLicense
通常情况下概念验证发布后很快就会有黑客找到漏洞的详细利用方法,因此如果没有意外的话很快就会有黑客开采该漏洞并展开攻击,不过研究人员已经给企业预留了一个月的时间进行修复,如果到现在仍然没有修复而遭到攻击,那就是企业自己的问题了。
下面是所有受影响的版本:
- Windows Server 2025 Preview
- Windows Server 2022, 23H2 Edition (Server Core installation)
- Windows Server 2022 (Server Core installation)
- Windows Server 2022
- Windows Server 2019 (Server Core installation)
- Windows Server 2019
- Windows Server 2016 (Server Core installation)
- Windows Server 2016
- Windows Server 2012 R2 (Server Core installation)
- Windows Server 2012 R2
- Windows Server 2012 (Server Core installation)
- Windows Server 2012
- Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
- Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
- Windows Server 2008 R2 for x64-based Systems Service Pack 1
- Windows Server 2008 R2 for x64-based Systems Service Pack 1
- Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
- Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
- Windows Server 2008 for x64-based Systems Service Pack 2
- Windows Server 2008 for x64-based Systems Service Pack 2
- Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
- Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
- Windows Server 2008 for 32-bit Systems Service Pack 2
- Windows Server 2008 for 32-bit Systems Service Pack 2
(责任编辑:焦点)
-
新酷产品第一时间免费试玩,还有众多优质达人分享独到生活经验,快来新浪众测,体验各领域最前沿、最有趣、最好玩的产品吧~!下载客户端还能获得专享福利哦!近日,雷克萨斯正式发布了2025款LC系列旗舰轿跑车 ...[详细]
-
万众瞩目的科技圈新“春晚”终于在今晚举行,小米汽车SU7正式发布。造车三年、营销三个月,小米SU7终于把价格打上去了,定价21.59W起,有点“回归初心”的味道了,你对这个价格满意吗?外观方面,这台保 ...[详细]
-
随着通信技术的进步,现在的家庭宽带基本上都是百兆起步,即使是千兆宽带也不是什么稀罕事,而对于千兆宽带来说,就需要一款性能出色的路由器来让宽带物尽其用,此外如今的路由器显然不仅仅是简单的数据传输,追求个 ...[详细]
-
2024年3月20-22日,IEAE深圳国际消费类电子及家用电器展在福田会展中心隆重举办。展会设有三大电子电器展馆,涵盖了消费类电子、音视频产品、智能穿戴、电脑周边及游戏竞技产品、手机及平板电脑周边产 ...[详细]
-
几乎所有Linux发行版都存在严重的远程代码执行漏洞 漏洞评分达到9.9/10分 – 蓝点网
#安全资讯 几乎所有 Linux 发行版都存在严重的远程代码执行漏洞,漏洞评分高达 9.9/10 分。目前只知道该漏洞可以被用来无需身份验证远程执行代码,具体 CVE 编号尚未分配,并且两周后漏洞被披...[详细] -
库克前脚刚为全球第二大、中国第一大苹果零售店——上海静安旗舰店揭开帷幕,后脚苹果又被起诉了,而且是美国司法部亲自下场起诉。在惨遭偷家下,苹果市值蒸发了约1100亿美元,创了2023年8月4日以来最大单 ...[详细]
-
万众瞩目的科技圈新“春晚”终于在今晚举行,小米汽车SU7正式发布。造车三年、营销三个月,小米SU7终于把价格打上去了,定价21.59W起,有点“回归初心”的味道了,你对这个价格满意吗?外观方面,这台保 ...[详细]
-
万众瞩目的科技圈新“春晚”终于在今晚举行,小米汽车SU7正式发布。造车三年、营销三个月,小米SU7终于把价格打上去了,定价21.59W起,有点“回归初心”的味道了,你对这个价格满意吗?外观方面,这台保 ...[详细]
-
https://shww1.blogspot.com/2024/12/blog-post_833.html
...[详细] -
目前PC行业最火的就是AI PC概念,那么究竟什么样的PC才算是AI PC呢?近日英特尔在开发者活动中不仅发布了全新的酷睿Ultra Meteor Lake NUC开发套件,还介绍了其与微软共同对于A ...[详细]
- 锦州市找高端模特 电话-15377704975 微信kx6868169TG@YY6868169QQ34645637
- 遵义市哪里提供学生妹大 电话-15377704975 微信kx6868169TG@YY6868169QQ34645637
- 河源市哪有高端小姐包养 电话-15377704975 微信kx6868169TG@YY6868169QQ34645637
- 揭阳市哪有夜场小妹本地陪玩上门 电话-15377704975 微信kx6868169TG@YY6868169QQ34645637
- 桂林市小妹包夜 电话-15377704975 微信kx6868169TG@YY6868169QQ34645637
- 河源市哪里提供商务模特探花 电话-15377704975 微信kx6868169TG@YY6868169QQ34645637
- 哈尔滨兼职外围小姐电话-15377704975 微信kx6868169TG@YY6868169QQ34645637
- 开封市哪里有美女 电话-15377704975 微信kx6868169TG@YY6868169QQ34645637
- 牡丹江市哪些地方有模特一条龙 电话-15377704975 微信kx6868169TG@YY6868169QQ34645637
- 南昌市高端明星同城包夜 电话-15377704975 微信kx6868169TG@YY6868169QQ34645637