CVE-2024-38077:一个简单的堆溢出漏洞 漏洞作者已经发布分析文章第一篇:https://sites.google.com/site/zhiniangpeng/blogs/MadLicens...
【核弹级漏洞预警】Windows 远程桌面授权服务远程代码执行漏洞(CVE-2024-38077)
漏洞描述:这一漏洞存在于Windows远程桌面许可管理服务(RDL)中,该服务被广泛部署于开启Windows远程桌面(3389端口)的服务器,用于管理远程桌面连接许可,攻击者无需任何前置条件,无需用户...
降级攻击可复活数以千计的Windows漏洞
黑帽大会曝出一种降级攻击,可复活数以千计的Windows漏洞,对Windows系统实施隐蔽、持久、不可逆转的攻击,且目前没有缓解措施。在本周举行的黑帽大会(Black Hat 2024)上,安全研究员...
今日速报:微软win最新远程rce刷屏安全圈,github的poc为公开伪代码不可复现
0.前言近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077, CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windwos服务器完全沦陷。漏洞影响Windows Serv...
【远程桌面漏洞预警】深入揭秘MadLicense漏洞,Windows Server 2025也难逃其手!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
关于超高危漏洞狂躁许可的一些信息
近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077, CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windwos服务器完全沦陷。漏洞影响Windows Server 2...
2024年海外十大数据泄露事件
2024年,全球网络安全领域再次受到严峻考验,多起重大的数据泄露事件影响了各大行业的组织。这些事件展示了网络攻击的复杂性及其对数据保护的严峻挑战。本文将简要分析2024年全球十大数据泄露事件,并探讨这...
3389又一高危漏洞——CVE-2024-38077
文章转自赛博昆仑:https://mp.weixin.qq.com/s/LH6Y6PRjOKyVMkbQgBDAOA ——前言 基本信息 北京时间2024年8月9日上午9时许,昆仑实验室(Kunlun...
Windows 远程桌面许可服务远程代码执行漏洞(CVE-2024-38077)
预警公告 严重 近日,安全聚实验室监测到 Windows远程桌面许可服务存在远程代码执行漏洞,编号为:CVE-2024-38077,漏洞评分:9.8 攻击者可以利用此漏洞实现远程代码执行,无需任何权限...
微软0Day无条件远程命令执行,影响所有windows(附POC)
0x01 前言Windows 远程桌面授权服务远程代码执行漏洞(CVE-2024-38077)发布时间2024 年8 月9 日组件名称Windows Server影响范围2000 ≤ Windows ...
Windows Server 远程桌面授权服务 RDL曝高危漏洞
漏洞概况 微步情报局今天监测到互联网上曝光了Windows Server 远程桌面授权服务(RDL)远程代码执行漏洞(CVE-2024-38077),经过确认,该漏洞微软已于7月9号修复,微步漏洞情报...
CVE-2024-5290:Wi-Fi 漏洞导致数百万用户面临 Root 接管风险
安全研究人员发现了 wpa_supplicant 中的一个严重漏洞,wpa_supplicant 是一个无处不在的软件组件,负责管理无数设备上的 Wi-Fi 连接。该漏洞被命名为CVE-2024-52...
4037