网络安全

当前您的位置: 首页 > 网络安全 > 安全预警 > 正文

关于Windows 路由和远程访问服务 (RRAS) 远程代码执行漏洞的提醒

文稿:编辑:秋瑞审核:点阅数:发布时间:2024-10-16

关于Windows 路由和远程访问服务 (RRAS) 远程代码执行漏洞的提醒

一、 漏洞概况

微软披露最新的远程代码执行超高危漏洞CVE-2024-38077, CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windwos服务器完全沦陷。漏洞影响Windows Server 2000到Windows Server 2025所有版本,已存在近30年。该漏洞可稳定利用、可远控、可勒索、可蠕虫等,破坏力极大,攻击者无须任何权限即可实现远程代码执行。

二、漏洞处置

综合处置优先级:高

漏洞信息

漏洞名称

Windows 路由和远程访问服务 (RRAS) 远程代码执行漏洞

漏洞编号

CVE编号

CVE-2024-43593

漏洞评估

披露时间

2024-10-08

漏洞类型

代码执行

危害评级

高危

公开程度

PoC未公开

威胁类型

远程代码执行

利用情报

在野利用

影响产品

产品名称

Windows 路由和远程访问服务

受影响版本

Windows Server 2000到Windows Server 2025

影响范围

广

有无修复补丁

三、漏洞排查

用户尽快排查是否开启Windows 路由和远程访问服务。若存在应用使用,极大可能会受到影响。

四、修复方案

建议您更新当前系统或软件至最新版,完成漏洞的修复。