平台
windows
组件
windows-remote-desktop-licensing-service
修复版本
10.0.14393.7336
10.0.17763.6293
10.0.20348.2700
10.0.25398.1128
6.0.6003.22870
6.1.7601.27320
CVE-2024-43454 是一个Windows Remote Desktop Licensing Service中的远程代码执行(RCE)漏洞。该漏洞允许攻击者在受影响的系统上执行任意代码,可能导致系统完全被控制。此漏洞影响Windows 10版本小于或等于10.0.25398.1128。微软已发布安全更新,建议尽快应用。
攻击者利用此RCE漏洞可以完全控制受影响的系统。他们可以安装恶意软件、窃取敏感数据、破坏系统配置,甚至利用该系统作为跳板攻击网络中的其他系统。由于Remote Desktop Licensing Service通常暴露于网络中,因此该漏洞的潜在影响范围非常广泛。如果攻击者能够成功利用此漏洞,他们可以绕过身份验证机制,直接在目标系统上执行恶意代码,从而造成严重的损失。类似RCE漏洞的攻击,可能导致数据泄露、服务中断和声誉损害。
CVE-2024-43454已于2024年9月10日公开披露。目前尚未观察到大规模的利用活动,但由于该漏洞的严重性,预计可能会被积极利用。该漏洞尚未被添加到CISA KEV目录,但其高CVSS评分表明其潜在风险较高。公开的POC代码可能很快出现,因此应尽快采取缓解措施。
Organizations heavily reliant on Remote Desktop Services for remote administration or user access are particularly at risk. Environments with legacy Windows versions that are difficult to patch are also vulnerable. Shared hosting environments where the hosting provider manages the Remote Desktop Licensing Service should be monitored closely.
• windows / supply-chain:
Get-Service -Name RemoteDesktopLicensing | Select-Object DisplayName, Status, StartType, ServiceType, PathName• windows / supply-chain:
Get-WinEvent -LogName System -FilterXPath "*[System[Provider[@Name='Microsoft-Windows-RemoteDesktopLicensingService']]]" -MaxEvents 100• windows / supply-chain: Check Autoruns for unusual entries related to RemoteDesktopLicensingService.exe or its dependencies. • windows / supply-chain: Monitor for unusual network connections originating from the RemoteDesktopLicensingService process using Process Explorer or Resource Monitor.
disclosure
漏洞利用状态
EPSS
28.83% (97% 百分位)
CISA SSVC
CVSS 向量
微软建议尽快将Windows Remote Desktop Licensing Service升级至10.0.25398.1128或更高版本。如果无法立即升级,可以考虑实施一些临时缓解措施。例如,可以限制对Remote Desktop Licensing Service的访问,只允许授权用户访问。还可以使用防火墙规则来阻止来自不受信任网络的流量。此外,定期审查系统日志,以检测任何可疑活动。升级后,请验证服务是否正常运行,并确认漏洞已成功修复。
Actualice Windows Server 2019 a la última versión disponible a través de Windows Update. Esto instalará la actualización de seguridad que corrige la vulnerabilidad en el Servicio de licencias de Escritorio remoto.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2024-43454 是Windows Remote Desktop Licensing Service中的远程代码执行漏洞,允许攻击者在受影响的系统上执行任意代码。CVSS评分为7.1 (高)。
如果您运行Windows 10版本小于或等于10.0.25398.1128,则可能受到影响。请尽快检查您的系统版本并应用补丁。
建议升级至Windows 10版本10.0.25398.1128或更高版本。
目前尚未观察到大规模的利用活动,但由于该漏洞的严重性,预计可能会被积极利用。
请访问微软安全响应中心:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43454