΢Èí³¬¸ßΣÎó²î¡°¿ñÔêÔÊÐí¡±À´Ï®£¡Z6×ðÁú¿­Ê±Ìṩ½â¾ö¼Æ»®

Ðû²¼Ê±¼ä 2024-08-11

¿ËÈÕ£¬£¬£¬Z6×ðÁú¿­Ê±¼à²âµ½WindowsÔ¶³Ì×ÀÃæÔÊÐíЧÀÍÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2024-38077£©Ïà¹ØÐÅÏ¢ ¡£¡£¡£¡£¸ÃÎó²îÓ°ÏìËùÓÐÆôÓà RDL ЧÀ굀 Windows ServerЧÀÍÆ÷£¬£¬£¬Î´¾­Éí·ÝÈÏÖ¤µÄ¹¥»÷Õß¿ÉʹÓøÃÎó²îÔ¶³ÌÖ´ÐдúÂ룬£¬£¬»ñȡЧÀÍÆ÷¿ØÖÆÈ¨ÏÞ ¡£¡£¡£¡£ÏÖÔÚ£¬£¬£¬¸ÃÎó²îµÄÊÖÒÕÔ­ÀíºÍPOCα´úÂëÒѹûÕæ ¡£¡£¡£¡£¼øÓÚ´ËÎó²îÓ°Ïì¹æÄ£½Ï´ó£¬£¬£¬½¨Ò龡¿ì×öºÃ×Բ鼰·À»¤ ¡£¡£¡£¡£


Îó²îÏêÇé


2024Äê07ÔÂ09ÈÕ£¬£¬£¬Î¢Èí¹Ù·½ÐÞ²¹ÁËÒ»¸ö±£´æÓÚWindowsÔ¶³Ì×ÀÃæÊÚȨЧÀÍÖеÄÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2024-38077£© ¡£¡£¡£¡£Windows Ô¶³Ì×ÀÃæÊÚȨЧÀÍ£¨RDL£©ÊÇÓÃÓÚÖÎÀíÔ¶³Ì×ÀÃæ(RDP)µÄÖ÷Òª×é¼þ£¬£¬£¬Æäͨ¹ýÖÎÀíºÍ·ÖÅÉÔÊÐíÖ¤À´¿ØÖÆºÍ¼à¿ØÔ¶³ÌÅþÁ¬µÄÕýµ±ÐÔ ¡£¡£¡£¡£


¾­ÓÉÑо¿È·ÈÏ£¬£¬£¬¸ÃÎó²îÊÇÓÉÓÚRDLЧÀÍδ׼ȷУÑéÓû§ÊäÈëÊý¾Ý£¬£¬£¬µ¼ÖÂÔÚÆÊÎöʱ±¬·¢Òç³ö£¬£¬£¬¹¥»÷Õß¿ÉÒÔÔÚδ¾­ÓÉÉí·ÝÑéÖ¤µÄÇéÐÎÏ£¬£¬£¬Í¨¹ýÏò¿ªÆôRDLЧÀ͵ÄÖ÷»ú·¢ËÍÏà¹ØÔ¶³ÌŲÓÃÀ´Íê³ÉÎó²îʹÓà ¡£¡£¡£¡£ÀÖ³ÉʹÓøÃÎó²î¼´¿ÉʵÏÖÔ¶³Ì´úÂëÖ´ÐУ¬£¬£¬´Ó¶øµ¼ÖÂÃô¸ÐÊý¾ÝµÄй¶£¬£¬£¬ÒÔ¼°¿ÉÄܵĶñÒâÈí¼þÈö²¥ ¡£¡£¡£¡£¸ÃÎó²îÏÕЩӰÏìËùÓÐWindows Server°æ±¾ ¡£¡£¡£¡£


ͼƬ1.png


Îó²î¸´ÏÖ


ͼƬ2.png


½â¾ö¼Æ»®


Ò»¡¢¹Ù·½ÐÞ¸´¼Æ»®


¹Ù·½ÒÑÐû²¼Çå¾²¸üУ¬£¬£¬½¨Ò齫ÊÜÓ°ÏìµÄWindowsÉý¼¶ÖÁ×îа汾£º 

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38077


¶þ¡¢ÔÝʱÐÞ¸´¼Æ»®


¸ÃЧÀÍĬÈÏδװÖ㬣¬£¬ÈçûÓÐÏà¹ØÓªÒµÐèÇ󣬣¬£¬¿ÉÒԹرÕRemote Desktop LicensingЧÀÍ ¡£¡£¡£¡£


Èý¡¢Z6×ðÁú¿­Ê±½â¾ö¼Æ»®


1¡¢Z6×ðÁú¿­Ê±¼ì²âÓë·À»¤Àà²úÆ·¼Æ»®


£¨1£©Z6×ðÁú¿­Ê±¡°ÌìãÙÍþвÆÊÎöÒ»Ìå»ú£¨TAR£©¡±Éý¼¶µ½20240810°æ±¾¼´¿ÉÖ§³Ö¼ì²â¸ÃÎó²î ¡£¡£¡£¡£


ͼƬ3.png


£¨2£©Z6×ðÁú¿­Ê± ¡°ÌìãÙ³¬Èںϼì²â̽Õ루CSP£©¡± Éý¼¶µ½20240810°æ±¾¼´¿ÉÖ§³Ö¼ì²â¸ÃÎó²î ¡£¡£¡£¡£


ͼƬ4.png


£¨3£©Z6×ðÁú¿­Ê±¡°ÌìÇåÈëÇÖ·ÀÓùϵͳ£¨IPS£©¡±Éý¼¶µ½20240810°æ±¾¼´¿ÉÖ§³Ö·À»¤¸ÃÎó²î ¡£¡£¡£¡£


ͼƬ5.png


2¡¢Z6×ðÁú¿­Ê±Â©É¨²úÆ·¼Æ»®


£¨1£©¡°Z6×ðÁú¿­Ê±Ì쾵ųÈõÐÔɨÃèÓëÖÎÀíϵͳ¡±6075°æ±¾ÒѽôÆÈÐû²¼Õë¶Ô¸ÃÎó²îµÄÉý¼¶°ü£¬£¬£¬Ö§³Ö¶Ô¸ÃÎó²î¾ÙÐÐɨÃ裬£¬£¬Óû§Éý¼¶±ê×¼Îó²î¿âºó¼´¿É¶Ô¸ÃÎó²î¾ÙÐÐɨÃ裺


6070°æ±¾Éý¼¶°üΪ607000581-607000582.vup£¬£¬£¬Éý¼¶°üÏÂÔØµØµã£ºhttps://venustech.download.venuscloud.cn/


ͼƬ6.jpg


£¨2£©Z6×ðÁú¿­Ê±Ì쾵ųÈõÐÔɨÃèÓëÖÎÀíϵͳ608XϵÁа汾ÒѽôÆÈÐû²¼Õë¶Ô¸ÃÎó²îµÄÉý¼¶°ü£¬£¬£¬Ö§³Ö¶Ô¸ÃÎó²î¾ÙÐÐɨÃ裬£¬£¬Óû§Éý¼¶±ê×¼Îó²î¿âºó¼´¿É¶Ô¸ÃÎó²î¾ÙÐÐɨÃ裺


6080°æ±¾Éý¼¶°üΪÖ÷»ú²å¼þ°ü6080000130-S6080000131.svs©ɨ²å¼þ°üÏÂÔØµØµã£º

https://venustech.download.venuscloud.cn/

ͼƬ7.jpg


£¨3£©Í¨¹ýZ6×ðÁú¿­Ê±Ì쾵ųÈõÐÔɨÃèÓëÖÎÀíϵͳµÄÉèÖú˲éÄ£¿£¿£¿ £¿£¿£¿é¶Ô¸ÃÎó²îÓ°ÏìµÄWindows°æ±¾¾ÙÐлñÈ¡£¬£¬£¬Ê¹ÓÃÖÇÄÜ»¯ÆÊÎöÑÐÅлúÖÆÑéÖ¤¸ÃÎó²îÊÇ·ñ±£´æ£¬£¬£¬ÈôÊDZ£´æ¸ÃÎó²î½¨Òé¸üе½Çå¾²°æ±¾ ¡£¡£¡£¡£


ÇëʹÓÃZ6×ðÁú¿­Ê±Ì쾵ųÈõÐÔɨÃèÓëÖÎÀíϵͳ²úÆ·µÄÓû§¾¡¿ìÉý¼¶µ½×îа汾£¬£¬£¬ÊµÊ±¶Ô¸ÃÎó²î¾ÙÐмì²â£¬£¬£¬ÒԱ㾡¿ì½ÓÄÉÌá·À²½·¥ ¡£¡£¡£¡£


3¡¢Z6×ðÁú¿­Ê±×ʲúÓëųÈõÐÔÖÎÀíÆ½Ì¨²úÆ·¼Æ»®


Z6×ðÁú¿­Ê±×ʲúÓëųÈõÐÔÖÎÀíÆ½Ì¨ÊµÊ±ÊÕÂÞ²¢¸üÐÂÇ鱨ÐÅÏ¢£¬£¬£¬¶ÔÈë¿â×ʲúÎó²îWindowsÔ¶³Ì×ÀÃæÊÚȨЧÀÍÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2024-38077£©¾ÙÐÐÖÎÀí ¡£¡£¡£¡£ 


ͼƬ8.jpg


4¡¢Z6×ðÁú¿­Ê±Çå¾²ÖÎÀíºÍÌ¬ÊÆ¸Ð֪ƽ̨²úÆ·¼Æ»®


Óû§¿ÉÒÔͨ¹ýÌ©ºÏÇå¾²ÖÎÀíºÍÌ¬ÊÆ¸Ð֪ƽ̨£¬£¬£¬¾ÙÐйØÁªÕ½ÂÔÉèÖ㬣¬£¬Á¬ÏµÏÖÕæÏàÐÎÖÐϵͳÈÕÖ¾ºÍÇå¾²×°±¸µÄ¸æ¾¯ÐÅÏ¢¾ÙÐÐÒ»Á¬¼à¿Ø£¬£¬£¬´Ó¶ø·¢Ã÷¡°WindowsÔ¶³Ì×ÀÃæÊÚȨЧÀÍÔ¶³Ì´úÂëÖ´ÐС±µÄÎó²îʹÓù¥»÷ÐÐΪ ¡£¡£¡£¡£


£¨1£©Í¨¹ýųÈõÐÔ·¢Ã÷¹¦Ð§Õë¶Ô¡°WindowsÔ¶³Ì×ÀÃæÊÚȨЧÀÍÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2024-38077£©¡±Îó²îɨÃèʹÃü£¬£¬£¬ÅŲéÖÎÀíÍøÂçÖÐÊÜ´ËÎó²îÓ°ÏìµÄÖ÷Òª×ʲú ¡£¡£¡£¡£


ͼƬ9.png


£¨2£©Æ½Ì¨¡°¹ØÁªÆÊÎö¡±Ä£¿£¿£¿ £¿£¿£¿éÖУ¬£¬£¬Ìí¼Ó¡°L2_WindowsÔ¶³Ì×ÀÃæÊÚȨЧÀÍÔ¶³Ì´úÂëÖ´ÐÐÎó²î¡±£¬£¬£¬Í¨¹ýZ6×ðÁú¿­Ê±¼ì²â×°±¸¡¢Ä¿µÄÖ÷»úϵͳµÈ×°±¸µÄ¸æ¾¯ÈÕÖ¾£¬£¬£¬·¢Ã÷Íⲿ¹¥»÷ÐÐΪ£º


ͼƬ10.png


̫ͨ¹ýÎö¹æÔò×Ô¶¯½«L2_WindowsÔ¶³Ì×ÀÃæÊÚȨЧÀÍÔ¶³Ì´úÂëÖ´ÐÐÎó²îʹÓõĿÉÒÉÐÐΪԴµØµãÌí¼Óµ½ÊÓ²ìÁÐ±í¡°¸ßΣº¦ÅþÁ¬¡±ÖУ¬£¬£¬×÷ΪÄÚ²¿Ç鱨Êý¾ÝʹÓ㻣»£»£»


£¨3£©Ìí¼Ó¡°L3_WindowsÔ¶³Ì×ÀÃæÊÚȨЧÀÍÔ¶³Ì´úÂëÖ´ÐÐÎó²îʹÓÃÀֳɡ±£¬£¬£¬Ìõ¼þÈÕÖ¾Ãû³Æ¼´ÊÇ»ò°üÀ¨¡°L2_WindowsÔ¶³Ì×ÀÃæÊÚȨЧÀÍÔ¶³Ì´úÂëÖ´ÐÐÎó²îʹÓá±£¬£¬£¬¹¥»÷Ч¹û¼´ÊÇ¡°¹¥»÷Àֳɡ±£¬£¬£¬Ä¿µÄµØµãÒýÓÃ×ʲúÎó²î»òÔ´µØµãÆ¥ÅäÍþвÇ鱨£¬£¬£¬´Ó¶øÌáÉý¹ØÁª¹æÔòµÄÖÃÐÅ¶È ¡£¡£¡£¡£


ͼƬ11.png


£¨4£©Æ¾Ö¤¶ÔCVE-2024-38077Îó²îµÄ¹¥»÷ʹÓÃÀú³Ì¾ÙÐÐÆÊÎö£¬£¬£¬¹¥»÷Á´Éæ¼°¶à¸öATT&CKÕ½ÊõºÍÊÖÒս׶Σ¬£¬£¬ÁýÕÖµÄTTP°üÀ¨£º


TA0001³õʼ»á¼û£ºT1190ʹÓÃÃæÏò¹«ÖÚµÄÓ¦ÓóÌÐò

TA0002Ö´ÐУºT1059ÏÂÁîºÍ¾ç±¾Ú¹ÊÍÆ÷

TA0004ȨÏÞÌáÉý£ºT1548ÀÄÓÃÌáȨ¿ØÖÆ»úÖÆ

TA0010Êý¾ÝÍâй£ºT1041Êý¾Ýͨ¹ýC2ͨµÀÍâй


ͼƬ12.png


ͨ¹ýÌ©ºÏÇå¾²ÖÎÀíºÍÌ¬ÊÆ¸Ð֪ƽ̨ÄÚÖÃSOAR×Ô¶¯»¯»ò°ë×Ô¶¯»¯±àÅÅÁª¶¯ÏìÓ¦´¦Öóͷ£ÄÜÁ¦£¬£¬£¬Õë¶Ô¸ÃÎó²îʹÓõĸ澯ÊÂÎñ±àÅž籾£¬£¬£¬¾ÙÐÐ×Ô¶¯»¯´¦Öóͷ£ ¡£¡£¡£¡£