前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >CVE-2024-38077|Windows 远程桌面授权服务(RDL)远程代码执行漏洞(POC)

CVE-2024-38077|Windows 远程桌面授权服务(RDL)远程代码执行漏洞(POC)

作者头像
信安百科
发布2024-08-12 15:40:25
6260
发布2024-08-12 15:40:25
举报
文章被收录于专栏:信安百科

0x00 前言

远程桌面许可服务(RDL)是 Windows Server 的一个组件,用于管理和颁发远程桌面服务的许可证,确保对远程应用程序和桌面的安全且合规的访问。

0x01 漏洞描述

CVE-2024-38077 是 Windows 远程桌面授权服务(RDL)中的一个堆溢出漏洞。该漏洞在解码用户输入的许可密钥包时,未正确验证解码后的数据长度与缓冲区大小之间的关系,从而导致缓冲区溢出。这使得攻击者可以通过发送特制的数据包,在目标服务器上执行任意代码。

需要注意的是,RDL 服务不是默认启用,但许多管理员会手动启用它以扩展功能,例如增加远程桌面会话的数量(默认情况下,Windows 服务器仅允许两个并发会话)。此外,在部分堡垒机和 VDI 场景中,RDL 服务的启用也是必要的。

0x02 CVE编号

CVE-2024-38077

0x03 影响版本

代码语言:javascript
复制
Windows Server 2022, 23H2 Edition (Server Core installation) 
Windows Server 2022 (Server Core installation) 
Windows Server 2022 
Windows Server 2019 (Server Core installation) 
Windows Server 2019 
Windows Server 2016 (Server Core installation) 
Windows Server 2016 
Windows Server 2012 R2 (Server Core installation) 
Windows Server 2012 R2 
Windows Server 2012 (Server Core installation) 
Windows Server 2012 
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) 
Windows Server 2008 R2 for x64-based Systems Service Pack 1 
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) 
Windows Server 2008 for x64-based Systems Service Pack 2 
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) 
Windows Server 2008 for 32-bit Systems Service Pack 2

0x04 漏洞详情

深信服CVE-2024-38077检测工具:

https://support.sangfor.com.cn/productTool/read?product_id=201&id=84&category_id=0

0x05 参考链接

https://github.com/CloudCrowSec001/CVE-2024-38077-POC

https://github.com/qi4L/CVE-2024-38077

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-08-10,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信安百科 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
运维安全中心(堡垒机)
腾讯云运维安全中心(堡垒机)(Operation and Maintenance Security Center (Bastion Host))可为您的 IT 资产提供代理访问以及智能操作审计服务,为客户构建一套完善的事前预防、事中监控、事后审计安全管理体系,助力企业顺利通过等保测评。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档