Windows Server遠(yuǎn)程桌面授權(quán)服務(wù)(RDL)遠(yuǎn)程代碼執(zhí)行漏洞
當(dāng)前位置:點(diǎn)晴教程→知識(shí)管理交流
→『 技術(shù)文檔交流 』
繼微軟藍(lán)屏事件之后,Windows Server遠(yuǎn)程桌面授權(quán)服務(wù)(RDL)遠(yuǎn)程代碼執(zhí)行漏洞這幾天又火起來(lái)了,各大網(wǎng)絡(luò)安全公司和安全自媒體都在宣傳該漏洞的危害,事實(shí)上影響范圍真有那么廣嗎?影響程度有那么深嗎? 一、遠(yuǎn)程桌面授權(quán)RDL介紹 Windows Server系統(tǒng)默認(rèn)遠(yuǎn)程桌面連接數(shù)是2個(gè)用戶,如果多于2個(gè)用戶進(jìn)行遠(yuǎn)程桌面連接時(shí),系統(tǒng)就會(huì)提示超過(guò)連接數(shù),但可以通過(guò)配置遠(yuǎn)程桌面服務(wù)并確保許可證和授權(quán)允許多用戶連接的方法來(lái)解決,通過(guò)配置之后,多于2個(gè)用戶的可以使用120天,超過(guò)120天,就需要購(gòu)買許可。以Windows Server 2022為例,如下圖所示: 1.安裝遠(yuǎn)程桌面授權(quán) 2.安裝許可證之后,支持2個(gè)以上用戶,免費(fèi)使用120天。 3.免費(fèi)使用120天之后,需要購(gòu)買許可。 ![]() 二、漏洞影響情況 Windows Server遠(yuǎn)程桌面授權(quán)服務(wù)(RDL)遠(yuǎn)程代碼執(zhí)行漏洞主要涉及CVE-2024-38077、CVE-2024-38074和CVE-2024-38076這三個(gè)漏洞,CVE-2024-38077漏洞涉及15個(gè)產(chǎn)品,CVE-2024-38074漏洞涉及12個(gè)產(chǎn)品,CVE-2024-38076涉及6個(gè)產(chǎn)品。所有涉及的產(chǎn)品、平臺(tái)、版本如下所示:
以上涉及的3個(gè)漏洞的CVSS評(píng)分均為9.8,詳情如下所示,漏洞評(píng)分只是表明漏洞的嚴(yán)重程度,但并不能說(shuō)明面臨的威脅和風(fēng)險(xiǎn)。 三、緩解措施 1.關(guān)閉RDL服務(wù),不需要關(guān)閉RDS服務(wù)。 四、修復(fù)措施 根據(jù)微軟MSRC發(fā)布的信息進(jìn)行補(bǔ)丁升級(jí)。鏈接如下所示: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38077 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38074 五、總結(jié) 該文章在 2024/8/19 18:52:03 編輯過(guò) |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |