当前位置:   article > 正文

CVE-2024-38077 微软 RDP 漏洞修复 报错 不适用于你的计算机 解决方法

cve-2024-38077

这一漏洞存在于Windows远程桌面许可管理服务(RDL)中,该服务被广泛部署于开启Windows远程桌面(3389端口)的服务器,用于管理远程桌面连接许可,也有文章认为该漏洞实际利用的是135端口。攻击者无需任何前置条件,无需用户交互(零点击)便可直接获取服务器最高权限,执行任意操作。

 

1、检查系统版本

使用”Win+R”组合键调出“运行”,输入“winver”后执行确定,检查对应系统版本是否等于或高于以下表格中的版本。如果等于或高于表格中的版本,则不存在此漏洞。

0600786549024472bf0bfde4f28067c3.png

db4de43c9bd342098b4511ff5f1e0aed.png

2.修复方法

2.1通过网络策略配置只允许指定运维主机访问windows服务器3389,135端口。

2.2安装补丁相关补丁进行修复。补丁链接:https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2024-38077https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2024-38077

3.补丁安装报错不适用于你的计算机

124589f305f9440494a345f8969415c1.png

根据微软的最新要求,大家在安装 CVE-2024-38077 补丁前,需要安装 前置补丁 服务堆栈更新(SSU),运行旧版 OS 需在设备上安装 SHA-2 代码签名支持 kb4474419 ,支持终止的系统需要持有ESU授权,补丁下载比较繁琐,笔者为大家整理好对应的系统.

   
序号系统版本前置补丁漏洞补丁
1windows server 2022KB5025230KB5040437
2windows server 2019kb5005112KB5040430
3windows server 2016kb5040562KB5040434
4windows server 2012 R2KB5040569KB5040456
5windows server 2012KB5040570KB5040485
6windows server 2008 R2kb5039339、kb4474419KB5040498
7windows server 2008 x64kb5039341KB5040490
8windows server 2008 x86kb5039341KB5040490

 

参考链接:https://rivers.chaitin.cn/blog/cqqv8q90lne22g7e74e0

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/Li_阴宅/article/detail/1012436
推荐阅读
相关标签
  

闽ICP备14008679号