關(guān)于Windows遠程桌面許可服務(wù)存在遠程代碼執(zhí)行漏洞的安全公告
國家信息安全漏洞共享平臺(CNVD)收錄了Windows遠程桌面許可服務(wù)遠程代碼執(zhí)行漏洞(CNVD-2024-34918,對應CVE-2024-38077)。該漏洞由于windows系統(tǒng)的遠程桌面授權(quán)服務(wù)存在邊界錯誤而導致。攻擊者可以發(fā)送其精心制作的數(shù)據(jù)傳遞給應用程序,這可能引發(fā)基于堆的緩沖區(qū)溢出,從而在目標系統(tǒng)上執(zhí)行未授權(quán)的代碼。如果這種漏洞被成功利用,攻···
- 發(fā)布時間:2024-08-12
- 作者:華企盾
- 來源:本站
- 瀏覽量(3200)
- 點贊(132)