Windows 远程桌面授权服务远程代码执行漏洞

日期: 2024-07-11 | 影响软件: Windows | POC: 否

漏洞描述

2024年7月,Microsoft官方发布公告,披露 CVE-2024-38077 Windows Server 远程桌面授权服务(RDL)远程代码执行漏洞。在开启了远程桌面授权服务的情况下,由于在解码许可密钥包时,未正确检验解码后的数据长度与缓冲区大小之间的关系,导致攻击者可构造恶意请求利用缓冲区溢出造成远程代码执行。

PoC代码

暂无

相关漏洞推荐