近日,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(NVDB)監(jiān)測發(fā)現(xiàn),Windows Server遠程桌面授權(quán)服務(wù)存在遠程代碼執(zhí)行超危漏洞。
Windows Server是由微軟公司開發(fā)的服務(wù)器操作系統(tǒng),其遠程桌面授權(quán)服務(wù)(Remote Desktop License Service,RDL)用于管理和頒發(fā)遠程桌面服務(wù)許可證。RDL服務(wù)開啟情況下,未經(jīng)身份認(rèn)證的攻擊者可利用該漏洞遠程執(zhí)行代碼,獲取服務(wù)器控制權(quán)限。受該漏洞影響的型號和版本包括Windows Server 2008、2012、2016、2019、2022等。
目前,微軟官方已修復(fù)該漏洞并發(fā)布安全公告(https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38077),建議用戶立即開展隱患排查,及時升級至最新安全版本,或者采取關(guān)閉RDL服務(wù)的臨時防范措施,防范網(wǎng)絡(luò)攻擊風(fēng)險。
感謝深信服科技股份有限公司、北京啟明星辰信息安全技術(shù)有限公司提供技術(shù)支持。