漏洞编号:CVE-2019-0708
漏洞类型:Windows远程桌面服务(RDS)远程执行代码漏洞
漏洞危害:远程 高危
漏洞简介:
由于漏洞是预身份验证,未经身份验证的攻击者可以通过RDP连接到存在此漏洞的系统,成功利用此漏洞后可以在目标系统上执行任意代码。该漏洞可能导致蠕虫病毒在未受保护的系统中爆发。
易受攻击的操作系统:
Windows 2003
Windows XP
Windows 7
Windows Server 2008
Windows Server 2008 R2
漏洞补丁对比分析:
IDA7.0+diaphora插件
通过补丁分析可以看到,补丁使用通道名称“MS_T120”添加了对客户端连接请求的检查,并确保它在termdd.sys中的_IcaBindVirtualChannels和_IcaRebindVirtualChannels函数中仅绑定到通道31 (1Fh)(IDA插件对函数名称识别不理想,通过对比其他资料确定的函数名称)