2022年4月前后,运行Windows RPC运行时被曝出存在远程代码执行漏洞,时漏当时曾引起很多人广泛关注。洞事微软很快做出反应 ,后总发布补丁程序进行修补。结这次事件中,运行Windows远程过程调用(RPC)运行时共出现三个关键漏洞 :CVE-2022-24492 、时漏CVE-2022-24528和CVE-2022-26809。洞事
本文主要将介绍其中两个漏洞的后总信息,它们所产生的结影响和范围,以及可行的运行缓解措施。
Akamai最近还撰写了一篇有关RPC筛选器的时漏指南 ,该工具可以限制并阻止Windows计算机之间的源码下载洞事RPC流量 。虽然我们还未确认RPC筛选器是后总否可以缓解本文所讨论的漏洞,但建议感兴趣的结读者阅读此文,进一步了解该工具的机制。
延伸阅读 ,了解Akamai的安全解决方案 !
漏洞及其影响通过利用这些漏洞,未经授权的远程攻击者将能利用RPC服务特权在存在漏洞的计算机上远程执行代码