远程桌面相关组件通常存在于跳板机、终端服务器和授权服务主机上,但不代表每台 Windows Cloud Servers都需要对公网开放远程桌面。针对 CVE-2024-38077 的处置,应先确认角色和暴露范围,再按官方更新流程修复。
识别服务角色和管理入口
检查 Remote Desktop Services、Remote Desktop Licensing Service 及其依赖,记录哪些主机提供授权、哪些主机只是管理员登录使用。将 RDP 管理入口限制在 VPN、跳板机或固定办公网段,避免把管理服务直接暴露给整个互联网。
更新后保留业务验证
安装适用的安全更新并完成要求的重启后,验证远程登录、会话策略、授权状态和业务应用。若服务器承载自动化任务,应同时确认服务账号、计划任务和监控探针未因重启而停用。
用日志确认没有遗留异常
检查系统事件日志、远程登录记录、防火墙日志和云安全组变更。对于IDCY Global上的 Windows 主机,建议将补丁、端口限制、验证结果和临时例外写入同一张资产记录,方便后续审计和复查。
资料参考:NVD:CVE-2024-38077。本文为Protection性Operations整理,不提供漏洞利用代码。
