漏洞描述
Windows遠(yuǎn)程桌面許可服務(wù)遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-38077)這一漏洞存在于Windows遠(yuǎn)程桌面許可服務(wù)(RDL)中,Remote Desktop Licensing(遠(yuǎn)程桌面許可)是Windows Server操作系統(tǒng)中遠(yuǎn)程桌面服務(wù)(RDS)的一個(gè)重要組成部分。用于管理和頒發(fā)遠(yuǎn)程桌面服務(wù)的許可證,確保對遠(yuǎn)程應(yīng)用程序和桌面進(jìn)行安全且合規(guī)的訪問。該服務(wù)默認(rèn)不安裝,需管理員手動勾選安裝。
攻擊者無需任何前置條件,無需用戶交互(零點(diǎn)擊)便可通過該漏洞直接獲取服務(wù)器最高權(quán)限,執(zhí)行任意操作。
漏洞危險(xiǎn)等級
嚴(yán)重
影響版本
開啟 Windows Remote Desktop Licensing (RDL) Sevice 的Windows Server 2000到 Windows Server 2025
修復(fù)建議
微軟官方已發(fā)布針對該漏洞的修復(fù)方案,受影響用戶請通過官方鏈接下載并更新補(bǔ)丁
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38077