漏洞编号:CVE-2019-0708
漏洞类型:Windows远程桌面服务(RDS)远程执行代码漏洞
漏洞危害:远程 高危
漏洞简介:
由于漏洞是预身份验证,未经身份验证的攻击者可以通过RDP连接到存在此漏洞的系统,成功利用此漏洞后可以在目标系统上执行任意代码。该漏洞可能导致蠕虫病毒在未受保护的系统中爆发。
易受攻击的操作系统:
Windows 2003
Windows XP
Windows 7
Windows Server 2008
Windows Server 2008 R2
漏洞补丁对比分析:
IDA7.0+diaphora插件


通过补丁分析可以看到,补丁使用通道名称“MS_T120”添加了对客户端连接请求的检查,并确保它在termdd.sys中的_IcaBindVirtualChannels和_IcaRebindVirtualChannels函数中仅绑定到通道31 (1Fh)(IDA插件对函数名称识别不理想,通过对比其他资料确定的函数名称)

CVE-2019-0708是一个针对Windows远程桌面服务(RDS)的高危远程执行代码漏洞。未授权的攻击者可以利用此漏洞在易受攻击的系统上执行任意代码,包括Windows 2003、XP、7、Server 2008和Server 2008 R2。补丁分析显示,补丁通过限制MS_T120通道的绑定来防止越界写。漏洞利用涉及RDP协议的GCC初始化期间,通过非31号通道使用MS_T120 SVC导致的堆内存损坏。
最低0.47元/天 解锁文章
2145

被折叠的 条评论
为什么被折叠?



