΢Èí³¬¸ßΣ©¶´¡°¿ñÔêÐí¿É¡±À´Ï®£¡¶¶È¦Îª¶Ä¶øÉúÌṩ½â¾ö·½°¸

Ðû²¼Ê±¼ä 2024-08-11

½üÈÕ£¬¶¶È¦Îª¶Ä¶øÉú¼à²âµ½WindowsÔ¶³Ì×ÀÃæÐí¿É·þÎñÔ¶³Ì´úÂëÖ´ÐЩ¶´£¨CVE-2024-38077£©Ïà¹ØÐÅÏ¢ ¡£¸Ã©¶´Ó°ÏìËùÓÐÆôÓà RDL ·þÎñµÄ Windows Server·þÎñÆ÷£¬Î´¾­Éí·ÝÈÏÖ¤µÄ¹¥»÷Õß¿ÉÀûÓø鶴Զ³ÌÖ´ÐдúÂ룬»ñÈ¡·þÎñÆ÷¿ØÖÆȨÏÞ ¡£Ä¿Ç°£¬¸Ã©¶´µÄ¼¼ÊõÔ­ÀíºÍPOCα´úÂëÒѹûÈ» ¡£¼øÓÚ´Ë©¶´Ó°Ï췶Χ½Ï´ó£¬½¨Ò龡¿ì×öºÃ×Բ鼰·À»¤ ¡£


©¶´ÏêÇé


2024Äê07ÔÂ09ÈÕ£¬Î¢Èí¹Ù·½ÐÞ²¹ÁËÒ»¸ö´æÔÚÓÚWindowsÔ¶³Ì×ÀÃæÊÚȨ·þÎñÖеÄÔ¶³Ì´úÂëÖ´ÐЩ¶´£¨CVE-2024-38077£© ¡£Windows Ô¶³Ì×ÀÃæÊÚȨ·þÎñ£¨RDL£©ÊÇÓÃÓÚ¹ÜÀíÔ¶³Ì×ÀÃæ(RDP)µÄÖØÒª×é¼þ£¬Æäͨ¹ý¹ÜÀíºÍ·ÖÅäÐí¿ÉÖ¤À´¿ØÖƺͼà¿ØÔ¶³ÌÁ¬½ÓµÄºÏ·¨ÐÔ ¡£


¾­¹ýÑо¿È·ÈÏ£¬¸Ã©¶´ÊÇÓÉÓÚRDL·þÎñδÕýȷУÑéÓû§ÊäÈëÊý¾Ý£¬µ¼ÖÂÔÚ½âÎöʱ·¢ÉúÒç³ö£¬¹¥»÷Õß¿ÉÒÔÔÚδ¾­¹ýÉí·ÝÑéÖ¤µÄÇé¿öÏ£¬Í¨¹ýÏò¿ªÆôRDL·þÎñµÄÖ÷»ú·¢ËÍÏà¹ØÔ¶³Ìµ÷ÓÃÀ´Íê³É©¶´ÀûÓà ¡£ÀÖ³ÉÀûÓø鶴¼´¿ÉʵÏÖÔ¶³Ì´úÂëÖ´ÐУ¬´Ó¶øµ¼ÖÂÃô¸ÐÊý¾ÝµÄй¶£¬ÒÔ¼°¿ÉÄܵĶñÒâÈí¼þÁ÷´« ¡£¸Ã©¶´¼¸ºõÓ°ÏìËùÓÐWindows Server°æ±¾ ¡£


ͼƬ1.png


©¶´¸´ÏÖ


ͼƬ2.png


½â¾ö·½°¸


Ò»¡¢¹Ù·½ÐÞ¸´·½°¸


¹Ù·½ÒÑÐû²¼Äþ¾²¸üУ¬½¨Ò齫ÊÜÓ°ÏìµÄWindowsÉý¼¶ÖÁ×îа汾£º 

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38077


¶þ¡¢ÁÙʱÐÞ¸´·½°¸


¸Ã·þÎñĬÈÏδ°²×°£¬ÈçûÓÐÏà¹ØÒµÎñÐèÇ󣬿ÉÒԹرÕRemote Desktop Licensing·þÎñ ¡£


Èý¡¢¶¶È¦Îª¶Ä¶øÉú½â¾ö·½°¸


1¡¢¶¶È¦Îª¶Ä¶øÉú¼ì²âÓë·À»¤Àà²úÎï·½°¸


£¨1£©¶¶È¦Îª¶Ä¶øÉú¡°ÌìãÙÍþв·ÖÎöÒ»Ìå»ú£¨TAR£©¡±Éý¼¶µ½20240810°æ±¾¼´¿ÉÖ§³Ö¼ì²â¸Ã©¶´ ¡£


ͼƬ3.png


£¨2£©¶¶È¦Îª¶Ä¶øÉú ¡°ÌìãÙ³¬Èںϼì²â̽Õ루CSP£©¡± Éý¼¶µ½20240810°æ±¾¼´¿ÉÖ§³Ö¼ì²â¸Ã©¶´ ¡£


ͼƬ4.png


£¨3£©¶¶È¦Îª¶Ä¶øÉú¡°ÌìÇåÈëÇÖ·ÀÓùϵͳ£¨IPS£©¡±Éý¼¶µ½20240810°æ±¾¼´¿ÉÖ§³Ö·À»¤¸Ã©¶´ ¡£


ͼƬ5.png


2¡¢¶¶È¦Îª¶Ä¶øÉú©ɨ²úÎï·½°¸


£¨1£©¡°¶¶È¦Îª¶Ä¶øÉúÌì¾µ´àÈõÐÔɨÃèÓë¹ÜÀíϵͳ¡±6075°æ±¾Òѽô¼±Ðû²¼Õë¶Ô¸Ã©¶´µÄÉý¼¶°ü£¬Ö§³Ö¶Ô¸Ã©¶´½øÐÐɨÃ裬Óû§Éý¼¶³ß¶È©¶´¿âºó¼´¿É¶Ô¸Ã©¶´½øÐÐɨÃ裺


6070°æ±¾Éý¼¶°üΪ607000581-607000582.vup£¬Éý¼¶°üÏÂÔصØÖ·£ºhttps://venustech.download.venuscloud.cn/


ͼƬ6.jpg


£¨2£©¶¶È¦Îª¶Ä¶øÉúÌì¾µ´àÈõÐÔɨÃèÓë¹ÜÀíϵͳ608XϵÁа汾Òѽô¼±Ðû²¼Õë¶Ô¸Ã©¶´µÄÉý¼¶°ü£¬Ö§³Ö¶Ô¸Ã©¶´½øÐÐɨÃ裬Óû§Éý¼¶³ß¶È©¶´¿âºó¼´¿É¶Ô¸Ã©¶´½øÐÐɨÃ裺


6080°æ±¾Éý¼¶°üΪÖ÷»ú²å¼þ°ü6080000130-S6080000131.svs©ɨ²å¼þ°üÏÂÔصØÖ·£º

https://venustech.download.venuscloud.cn/

ͼƬ7.jpg


£¨3£©Í¨¹ý¶¶È¦Îª¶Ä¶øÉúÌì¾µ´àÈõÐÔɨÃèÓë¹ÜÀíϵͳµÄÅäÖú˲éÄ£¿é¶Ô¸Ã©¶´Ó°ÏìµÄWindows°æ±¾½øÐлñÈ¡£¬Ê¹ÓÃÖÇÄÜ»¯·ÖÎöÑÐÅлúÖÆÑéÖ¤¸Ã©¶´ÊÇ·ñ´æÔÚ£¬Èç¹û´æÔڸ鶴½¨Òé¸üе½Äþ¾²°æ±¾ ¡£


ÇëʹÓö¶È¦Îª¶Ä¶øÉúÌì¾µ´àÈõÐÔɨÃèÓë¹ÜÀíϵͳ²úÎïµÄÓû§¾¡¿ìÉý¼¶µ½×îа汾£¬¼°Ê±¶Ô¸Ã©¶´½øÐмì²â£¬ÒԱ㾡¿ì½ÓÄÉ·À·¶´ëÊ© ¡£


3¡¢¶¶È¦Îª¶Ä¶øÉú×ʲúÓë´àÈõÐÔ¹ÜÀíƽ̨²úÎï·½°¸


¶¶È¦Îª¶Ä¶øÉú×ʲúÓë´àÈõÐÔ¹ÜÀíƽ̨ʵʱÊÕÂÞ²¢¸üÐÂÇ鱨ÐÅÏ¢£¬¶ÔÈë¿â×ʲú©¶´WindowsÔ¶³Ì×ÀÃæÊÚȨ·þÎñÔ¶³Ì´úÂëÖ´ÐЩ¶´£¨CVE-2024-38077£©½øÐйÜÀí ¡£ 


ͼƬ8.jpg


4¡¢¶¶È¦Îª¶Ä¶øÉúÄþ¾²¹ÜÀíºÍ̬ÊƸÐ֪ƽ̨²úÎï·½°¸


Óû§¿ÉÒÔͨ¹ýÌ©ºÏÄþ¾²¹ÜÀíºÍ̬ÊƸÐ֪ƽ̨£¬½øÐйØÁª¼ÆıÅäÖ㬽áºÏʵ¼Ê»·¾³ÖÐϵͳÈÕÖ¾ºÍÄþ¾²É豸µÄ¸æ¾¯ÐÅÏ¢½øÐÐÁ¬Ðø¼à¿Ø£¬´Ó¶ø·¢ÏÖ¡°WindowsÔ¶³Ì×ÀÃæÊÚȨ·þÎñÔ¶³Ì´úÂëÖ´ÐС±µÄ©¶´ÀûÓù¥»÷ÐÐΪ ¡£


£¨1£©Í¨¹ý´àÈõÐÔ·¢ÏÖ¹¦Ð§Õë¶Ô¡°WindowsÔ¶³Ì×ÀÃæÊÚȨ·þÎñÔ¶³Ì´úÂëÖ´ÐЩ¶´£¨CVE-2024-38077£©¡±Â©¶´É¨ÃèÈÎÎñ£¬ÅŲé¹ÜÀíÍøÂçÖÐÊÜ´Ë©¶´Ó°ÏìµÄÖØÒª×ʲú ¡£


ͼƬ9.png


£¨2£©Æ½Ì¨¡°¹ØÁª·ÖÎö¡±Ä£¿éÖУ¬Ìí¼Ó¡°L2_WindowsÔ¶³Ì×ÀÃæÊÚȨ·þÎñÔ¶³Ì´úÂëÖ´ÐЩ¶´¡±£¬Í¨¹ý¶¶È¦Îª¶Ä¶øÉú¼ì²âÉ豸¡¢Ä¿±êÖ÷»úϵͳµÈÉ豸µÄ¸æ¾¯ÈÕÖ¾£¬·¢ÏÖÍⲿ¹¥»÷ÐÐΪ£º


ͼƬ10.png


ͨ¹ý·ÖÎö¹æÔò×Ô¶¯½«L2_WindowsÔ¶³Ì×ÀÃæÊÚȨ·þÎñÔ¶³Ì´úÂëÖ´ÐЩ¶´ÀûÓõĿÉÒÉÐÐΪԴµØÖ·Ìí¼Óµ½ÊÓ²ìÁÐ±í¡°¸ß·çÏÕÁ¬½Ó¡±ÖУ¬×÷ΪÄÚ²¿Ç鱨Êý¾ÝʹÓã»


£¨3£©Ìí¼Ó¡°L3_WindowsÔ¶³Ì×ÀÃæÊÚȨ·þÎñÔ¶³Ì´úÂëÖ´ÐЩ¶´ÀûÓÃÀֳɡ±£¬Ìõ¼þÈÕÖ¾Ãû³Æ¼´ÊÇ»ò°üÂÞ¡°L2_WindowsÔ¶³Ì×ÀÃæÊÚȨ·þÎñÔ¶³Ì´úÂëÖ´ÐЩ¶´ÀûÓá±£¬¹¥»÷½á¹û¼´ÊÇ¡°¹¥»÷Àֳɡ±£¬Ä¿µÄµØÖ·ÒýÓÃ×ʲú©¶´»òÔ´µØÖ·Æ¥ÅäÍþвÇ鱨£¬´Ó¶øÌáÉý¹ØÁª¹æÔòµÄÖÃÐÅ¶È ¡£


ͼƬ11.png


£¨4£©Æ¾¾Ý¶ÔCVE-2024-38077©¶´µÄ¹¥»÷ÀûÓùý³Ì½øÐзÖÎö£¬¹¥»÷Á´Éæ¼°¶à¸öATT&CKÕ½ÊõºÍ¼¼Êõ½×¶Î£¬ÁýÕÖµÄTTP°üÂÞ£º


TA0001³õʼ·ÃÎÊ£ºT1190ÀûÓÃÃæÏò¹«ÖÚµÄÓ¦Ó÷¨Ê½

TA0002Ö´ÐУºT1059ÃüÁîºÍ½Å±¾½âÊÍÆ÷

TA0004ȨÏÞÌáÉý£ºT1548ÀÄÓÃÌáȨ¿ØÖÆ»úÖÆ

TA0010Êý¾ÝÍâй£ºT1041Êý¾Ýͨ¹ýC2ͨµÀÍâй


ͼƬ12.png


ͨ¹ýÌ©ºÏÄþ¾²¹ÜÀíºÍ̬ÊƸÐ֪ƽ̨ÄÚÖÃSOAR×Ô¶¯»¯»ò°ë×Ô¶¯»¯±àÅÅÁª¶¯ÏìÓ¦´¦ÖÃÄÜÁ¦£¬Õë¶Ô¸Ã©¶´ÀûÓõĸ澯ʼþ±àÅž籾£¬½øÐÐ×Ô¶¯»¯´¦Öà ¡£