建议使用以下浏览器,以获得最佳体验。 IE 9.0+以上版本 Chrome 31+谷歌浏览器 Firefox 30+ 火狐浏览器

  • 新闻中心
  • 公司动态
  • 【核弹级漏洞预警】微软RDL服务超高危远程漏洞,快卫士已精准防护!
【核弹级漏洞预警】微软RDL服务超高危远程漏洞,快卫士已精准防护!

本文章发表于:2024-08-13

近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077, CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windows服务器完全沦陷。漏洞影响Windows Server 2000到Windows Server 2025所有版本,已存在近30年。该漏洞可稳定利用、可远控、可勒索、可蠕虫等,破坏力极大,攻击者无须任何权限即可实现远程代码执行。


这一漏洞存在于Windows远程桌面许可管理服务(RDL)中,该服务被广泛部署于开启Windows远程桌面(3389端口)的服务器,用于管理远程桌面连接许可。攻击者无需任何前置条件,无需用户交互(零点击)便可直接获取服务器最高权限,执行任意操作。


1723534823701704.jpg

微软官网公告



一旦漏洞被恶意攻击者或APT组织利用,将快速蔓延,或波及全球所有使用微软服务器的用户。这是自“永恒之蓝”后,Windows首次出现影响全版本且能高稳定利用的认证前RCE漏洞。快快网络已提供解决方案,可通过相应产品进行防护。


1723535006838047.png

1723535030251289.png

快快网络解决方案


鉴于当前网络环境中存在的各种安全威胁,包括病毒、木马、恶意软件、DDoS攻击、CC攻击等,为了确保数据安全和系统稳定,我们强烈建议安装快快网络的快卫士-终端安全软件。


1.漏洞扫描:支持对Windows Server全系统扫描CVE-2024-38077超高危漏洞,并且分析全网的漏洞威胁面,相关产品功能如下:


1723535089491666.jpg


2.一键修复:针对存在漏洞的终端设备,可以一键进行批量修复。


1723535113500659.jpg


3.远程安全加固:为了规避该漏洞被利用或者其他远程威胁,支持通过设置合法远程的IP地址、区域、登录时间,对远程桌面行为进行安全防护认证;同时,定期对远程登录日志进行审计和溯源。


1723535134156461.jpg


产品介绍


快卫士是快快网络提供的一套终端安全解决方案,它集实时监测、智能分析、风险预警于一体,通过防勒索、漏洞扫描修复、防病毒、防篡改、合规检查等安全能力,帮助用户实现威胁检测与响应的自动化安全运营闭环,保护云上云下主机和办公PC安全,构建了“事前预警防范、事中应急处理、事后溯源”的终端安全防护体系。该系统采用了精准检测和智能化响应技术,单个控制台即可统一管理终端资产和安全策略,提升了运维效率,同时兼容Windows Server、Windows PC和Linux操作系统,确保在复杂环境下的稳定运行。


1723535154636913.png


安全防护效果

终端统一管理:能够统筹全局,对全网终端进行统一管控,并主动防御威胁风险的安全解决,简化安全管理流程,提高管理效率。


1723535172589814.png


访问控制与身份认证:快卫士的远程桌面保护、二次认证功能是对远程桌面会话的安全性和完整性进行的防护措施,防止未经授权的访问、数据泄露、恶意软件攻击等潜在风险。


漏洞查补:采用先进的扫描技术,能够全面覆盖终端资产,利用人工智能算法,自动评估漏洞的潜在风险,智能排序修复优先级。同时提供创新的一键修复功能,让复杂的漏洞修复变得简单快捷,确保系统迅速恢复到安全状态。


1723535194980972.png


恶意入侵行为防护:利用深度学习算法,对异常行为进行智能分析,精准识别潜在的入侵模式。快卫士能够根据威胁类型自动调整防御策略,实现对入侵行为的快速响应和有效阻断。


1723535211496802.png


实时监控与警报:对终端设备进行实时监控,发现异常行为时,能够生成警报通知管理员。建立安全事件响应机制,能够迅速响应和处理。


鉴于当前网络环境中漏洞的严重性及其广泛的影响,RDL服务作为业务系统心脏,一旦沦陷,攻击者将手握最高权限:随意安装恶意软件、窃取敏感信息、篡改或删除数据,或以此为跳板发动进一步攻击,加之相关漏洞的利用方法和验证代码已被公开,我们预见到大规模的攻击和扫描行动可能即将爆发。


为此,快快网络郑重建议所有用户立即采取行动,对系统进行紧急更新与加固。


快快网络运维团队承诺提供网络安全在线支持,确保在关键时刻为用户排忧解难。若您在此过程中遇到任何困难或需要专业协助,请随时通过快快网络官网的客服渠道联系我们,或直接拨打我们的客服热线400-9188-010,我们的专业团队将第一时间响应,全力保障您的网络安全。


新闻中心 > 公司动态

【核弹级漏洞预警】微软RDL服务超高危远程漏洞,快卫士已精准防护!

本文章发表于:2024-08-13 15:47:12

近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077, CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windows服务器完全沦陷。漏洞影响Windows Server 2000到Windows Server 2025所有版本,已存在近30年。该漏洞可稳定利用、可远控、可勒索、可蠕虫等,破坏力极大,攻击者无须任何权限即可实现远程代码执行。


这一漏洞存在于Windows远程桌面许可管理服务(RDL)中,该服务被广泛部署于开启Windows远程桌面(3389端口)的服务器,用于管理远程桌面连接许可。攻击者无需任何前置条件,无需用户交互(零点击)便可直接获取服务器最高权限,执行任意操作。


1723534823701704.jpg

微软官网公告



一旦漏洞被恶意攻击者或APT组织利用,将快速蔓延,或波及全球所有使用微软服务器的用户。这是自“永恒之蓝”后,Windows首次出现影响全版本且能高稳定利用的认证前RCE漏洞。快快网络已提供解决方案,可通过相应产品进行防护。


1723535006838047.png

1723535030251289.png

快快网络解决方案


鉴于当前网络环境中存在的各种安全威胁,包括病毒、木马、恶意软件、DDoS攻击、CC攻击等,为了确保数据安全和系统稳定,我们强烈建议安装快快网络的快卫士-终端安全软件。


1.漏洞扫描:支持对Windows Server全系统扫描CVE-2024-38077超高危漏洞,并且分析全网的漏洞威胁面,相关产品功能如下:


1723535089491666.jpg


2.一键修复:针对存在漏洞的终端设备,可以一键进行批量修复。


1723535113500659.jpg


3.远程安全加固:为了规避该漏洞被利用或者其他远程威胁,支持通过设置合法远程的IP地址、区域、登录时间,对远程桌面行为进行安全防护认证;同时,定期对远程登录日志进行审计和溯源。


1723535134156461.jpg


产品介绍


快卫士是快快网络提供的一套终端安全解决方案,它集实时监测、智能分析、风险预警于一体,通过防勒索、漏洞扫描修复、防病毒、防篡改、合规检查等安全能力,帮助用户实现威胁检测与响应的自动化安全运营闭环,保护云上云下主机和办公PC安全,构建了“事前预警防范、事中应急处理、事后溯源”的终端安全防护体系。该系统采用了精准检测和智能化响应技术,单个控制台即可统一管理终端资产和安全策略,提升了运维效率,同时兼容Windows Server、Windows PC和Linux操作系统,确保在复杂环境下的稳定运行。


1723535154636913.png


安全防护效果

终端统一管理:能够统筹全局,对全网终端进行统一管控,并主动防御威胁风险的安全解决,简化安全管理流程,提高管理效率。


1723535172589814.png


访问控制与身份认证:快卫士的远程桌面保护、二次认证功能是对远程桌面会话的安全性和完整性进行的防护措施,防止未经授权的访问、数据泄露、恶意软件攻击等潜在风险。


漏洞查补:采用先进的扫描技术,能够全面覆盖终端资产,利用人工智能算法,自动评估漏洞的潜在风险,智能排序修复优先级。同时提供创新的一键修复功能,让复杂的漏洞修复变得简单快捷,确保系统迅速恢复到安全状态。


1723535194980972.png


恶意入侵行为防护:利用深度学习算法,对异常行为进行智能分析,精准识别潜在的入侵模式。快卫士能够根据威胁类型自动调整防御策略,实现对入侵行为的快速响应和有效阻断。


1723535211496802.png


实时监控与警报:对终端设备进行实时监控,发现异常行为时,能够生成警报通知管理员。建立安全事件响应机制,能够迅速响应和处理。


鉴于当前网络环境中漏洞的严重性及其广泛的影响,RDL服务作为业务系统心脏,一旦沦陷,攻击者将手握最高权限:随意安装恶意软件、窃取敏感信息、篡改或删除数据,或以此为跳板发动进一步攻击,加之相关漏洞的利用方法和验证代码已被公开,我们预见到大规模的攻击和扫描行动可能即将爆发。


为此,快快网络郑重建议所有用户立即采取行动,对系统进行紧急更新与加固。


快快网络运维团队承诺提供网络安全在线支持,确保在关键时刻为用户排忧解难。若您在此过程中遇到任何困难或需要专业协助,请随时通过快快网络官网的客服渠道联系我们,或直接拨打我们的客服热线400-9188-010,我们的专业团队将第一时间响应,全力保障您的网络安全。


热门资讯

您对快快产品更新的整体评价是?

期待您提供更多的改进意见(选填)

提交成功~
提交失败~

售前咨询

售后咨询

  • 紧急电话:400-9188-010

等级保护报价计算器

今天已有1593位获取了等保预算

所在城市:
机房部署:
等保级别:
服务器数量:
是否已购安全产品:
手机号码:
手机验证码:
开始计算

稍后有等保顾问致电为您解读报价

拖动下列滑块完成拼图

您的等保预算报价0
  • 咨询费:
    0
  • 测评费:
    0
  • 定级费:
    0
  • 产品费:
    0
联系二维码

详情咨询等保专家

联系人:潘成豪

13055239889