
CVE-2024-38077: Windows 원격 데스크톱 라이선스 서비스의 원격 코드 실행 취약점
CVE-2024-38077: Windows 원격 데스크톱 라이선스 서비스의 원격 코드 실행 취약점
CVE-2024-38077은 Windows 원격 데스크톱 라이선스 서비스의 중요한 취약점으로, 원격 공격자가 취약한 시스템에서 임의 코드를 실행할 수 있게 합니다. 이 취약점은 특정 입력을 처리할 때 서비스에서 힙 오버플로가 발생하기 때문입니다. 이 결함을 악용하면 전체 시스템이 손상되어 공격자가 인증 없이 제어권을 획득할 수 있습니다.
공격자는 특수하게 조작된 메시지를 영향을 받는 서비스에 전송하여 힙 오버플로를 유발하고 원격 코드 실행(RCE)으로 이어질 수 있습니다. 이는 특히 위험하며, 공격자가 시스템 수준 권한으로 임의 코드를 실행할 가능성이 있습니다.
Microsoft는 최신 보안 패치에서 이 문제를 해결했습니다. 사용자는 악용을 방지하기 위해 즉시 시스템을 업데이트할 것을 강력히 권장합니다.
이 저장소에는 취약점을 트리거하는 방법을 보여주는 PoC가 포함되어 있습니다. 참고: 교육 목적으로만 사용하십시오.