您现在的位置是:亿华灵动 > 系统运维
Windows RPC运行时漏洞事后总结
亿华灵动2025-11-26 18:14:31【系统运维】2人已围观
简介2022年4月前后,Windows RPC运行时被曝出存在远程代码执行漏洞,当时曾引起很多人广泛关注。微软很快做出反应,发布补丁程序进行修补。这次事件中,Windows远程过程调用RPC)运行时共出现
2022年4月前后 ,运行Windows RPC运行时被曝出存在远程代码执行漏洞,时漏当时曾引起很多人广泛关注 。洞事微软很快做出反应 ,后总发布补丁程序进行修补。结这次事件中,运行Windows远程过程调用(RPC)运行时共出现三个关键漏洞:CVE-2022-24492、时漏CVE-2022-24528和CVE-2022-26809。洞事
本文主要将介绍其中两个漏洞的后总信息 ,它们所产生的结影响和范围 ,以及可行的运行缓解措施。
Akamai最近还撰写了一篇有关RPC筛选器的时漏指南,该工具可以限制并阻止Windows计算机之间的亿华云洞事RPC流量。虽然我们还未确认RPC筛选器是后总否可以缓解本文所讨论的漏洞 ,但建议感兴趣的结读者阅读此文 ,进一步了解该工具的机制 。
延伸阅读,了解Akamai的安全解决方案 !
漏洞及其影响通过利用这些漏洞,未经授权的远程攻击者将能利用RPC服务特权在存在漏洞的计算机上远程执行代码