微软公司近期披露了最新的远程代码执行超高危漏洞cve-2024-38077,cvss评分高达9.8,可导致开启了远程桌面服务的windows服务器完全沦陷,漏洞影响windows server 2000到windows server 2025所有版本。攻击者无需任何前置条件便可直接获取服务器最高权限,执行任意操作,获取敏感数据,甚至可被恶意利用于远程控制,安装勒索程序,传播蠕虫病毒,进行网络渗透等,破坏力极大。
请校园网用户高度重视并及时安装官方补丁(https://msrc.microsoft.com/update-guide/vulnerability/cve-2024-38077),校园网补丁下载详见http://winupdate.njau.edu.cn。