当前位置: 首页 > news >正文

微软RDL远程代码执行超高危漏洞(CVE-2024-38077)漏洞检测排查方式

漏洞名称:微软RDL远程代码执行超高危漏洞(CVE-2024-38077)
 CVSS core:   9.8

漏洞描述

CVE-2024-38077 是微软近期披露的一个极其严重的远程代码执行漏洞。该漏洞存在于Windows远程桌面许可管理服务(RDL)中,攻击者无需任何权限即可实现远程代码执行,获取服务器最高权限。由于在解码用户输入的许可密钥包时,未正确检验解码后数据长度与缓冲区大小之间的关系,导致缓冲区溢出。该漏洞影响 Windows Server 2000 到 Windows Server 2025 所有版本。
需要注意的是:虽然RDL服务不是默认安装,但很多管理员会手工开启,所以需要尽快排查并按照微软官方处置建议进行更新升级

 漏洞检测方式
可通过使用Goby检测开放RDL服务的主机,检查步骤如下:

Goby社区版检测方式
 第一步:[下载并打开Goby社区版]
 第二步:选择135端口进行资产扫描


 第三步:进入资产管理页面,在135端口资产中,使用语法:banner="2024/8/153d267954-eeb7-11d1-b94e-00c04fa3080d"进行检索,即可检索开启了RDL服务的主机

Goby红队版检测方式

Goby红队版更新漏洞库至最新版本即可一键扫描探测

查看Goby更多漏洞:[Goby历史漏洞合集]
关注Goby公众号获取最新漏洞情报动态:Gobysec

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • JavaSE基础(12)——文件、递归、IO流
  • 未知单播泛洪原因
  • 日志审计Graylog 使用教程-kafka收取消息
  • 【数据结构】一篇讲清楚什么是堆? 带图食用超详细~
  • go-zero接入skywalking链路追踪
  • C语言高手参考手册:函数进阶技巧
  • C++基础面试题 | C++中值传递和引用传递的区别?
  • 基于Kotlin Multiplatform的鸿蒙跨平台开发实践
  • Leetcode 2760.最长奇偶子数组
  • Linux:Linux多线程
  • 前端打字效果
  • 基于langchain的prompt指令代码编写
  • 为什么企业跨国组网建议用SD-WAN?
  • 10分钟搞懂,Python接口自动化测试-接口依赖-实战教程
  • keepalived与lvs
  • 自己简单写的 事件订阅机制
  • .pyc 想到的一些问题
  • Elasticsearch 参考指南(升级前重新索引)
  • ES2017异步函数现已正式可用
  • Java到底能干嘛?
  • MySQL主从复制读写分离及奇怪的问题
  • PAT A1050
  • SQLServer之索引简介
  • Swoft 源码剖析 - 代码自动更新机制
  • Vue.js-Day01
  • webpack4 一点通
  • 彻底搞懂浏览器Event-loop
  • 大快搜索数据爬虫技术实例安装教学篇
  • 分布式熔断降级平台aegis
  • 盘点那些不知名却常用的 Git 操作
  • 全栈开发——Linux
  • 软件开发学习的5大技巧,你知道吗?
  • 用element的upload组件实现多图片上传和压缩
  • Prometheus VS InfluxDB
  • 分布式关系型数据库服务 DRDS 支持显示的 Prepare 及逻辑库锁功能等多项能力 ...
  • ​软考-高级-信息系统项目管理师教程 第四版【第19章-配置与变更管理-思维导图】​
  • #pragma预处理命令
  • (10)工业界推荐系统-小红书推荐场景及内部实践【排序模型的特征】
  • (C#)一个最简单的链表类
  • (C语言)逆序输出字符串
  • (LeetCode C++)盛最多水的容器
  • (安卓)跳转应用市场APP详情页的方式
  • (仿QQ聊天消息列表加载)wp7 listbox 列表项逐一加载的一种实现方式,以及加入渐显动画...
  • (附源码)php新闻发布平台 毕业设计 141646
  • (附源码)springboot社区居家养老互助服务管理平台 毕业设计 062027
  • (附源码)计算机毕业设计SSM疫情下的学生出入管理系统
  • (顺序)容器的好伴侣 --- 容器适配器
  • (贪心 + 双指针) LeetCode 455. 分发饼干
  • (五)c52学习之旅-静态数码管
  • (原创)攻击方式学习之(4) - 拒绝服务(DOS/DDOS/DRDOS)
  • (转)机器学习的数学基础(1)--Dirichlet分布
  • (转)用.Net的File控件上传文件的解决方案
  • (自适应手机端)行业协会机构网站模板
  • **CI中自动类加载的用法总结
  • .net core 实现redis分片_基于 Redis 的分布式任务调度框架 earth-frost