CVE-2019-0708追踪记录

CVE-2019-0708是一个针对Windows远程桌面服务(RDS)的高危远程执行代码漏洞。未授权的攻击者可以利用此漏洞在易受攻击的系统上执行任意代码,包括Windows 2003、XP、7、Server 2008和Server 2008 R2。补丁分析显示,补丁通过限制MS_T120通道的绑定来防止越界写。漏洞利用涉及RDP协议的GCC初始化期间,通过非31号通道使用MS_T120 SVC导致的堆内存损坏。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

漏洞编号:CVE-2019-0708
漏洞类型:Windows远程桌面服务(RDS)远程执行代码漏洞
漏洞危害:远程 高危
漏洞简介:

 由于漏洞是预身份验证,未经身份验证的攻击者可以通过RDP连接到存在此漏洞的系统,成功利用此漏洞后可以在目标系统上执行任意代码。该漏洞可能导致蠕虫病毒在未受保护的系统中爆发。

易受攻击的操作系统:

Windows 2003
Windows XP
Windows 7
Windows Server 2008
Windows Server 2008 R2

漏洞补丁对比分析:

IDA7.0+diaphora插件
在这里插入图片描述
在这里插入图片描述
  通过补丁分析可以看到,补丁使用通道名称“MS_T120”添加了对客户端连接请求的检查,并确保它在termdd.sys中的_IcaBindVirtualChannels和_IcaRebindVirtualChannels函数中仅绑定到通道31 (1Fh)(IDA插件对函数名称识别不理想,通过对比其他资料确定的函数名称)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值