網絡安全
網絡安全
關于Windows遠程過程調用遠程代碼執行漏洞的預警通報
Microsoft遠程過程調用rpcrt4.dll組件存在遠程代碼執行漏洞,漏洞編號:CVE-2022-26809,漏洞威脅等級:高危。攻擊者可利用該漏洞在未授權的情況下,構造惡意數據執行遠程代碼執行攻擊,獲取服務器最高權限。
Windows遠程過程調用(RPC)定義了一種用于創建分布式客戶端/服務器程序的強大技術。RPC運行時存根和庫管理與網絡協議和通信相關的大部分進程,使用戶能夠專注于應用程序的細節,而不是網絡的細節。
(一)漏洞影響范圍:
目前受影響的Windows版本:
Windows 7、Windows 8.1、Windows 11
Windows 10 Version 1607,1809,1909,2004,20H2,21H1,21H2
Windows Server 2008,2012,2016,2019,2022
(二)漏洞修復建議:
當前官方已發布受影響版本的對應補丁,建議受影響用戶及時更新官方的安全補丁。詳細信息如下:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26809