1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 微软发布补丁 修复HTTP协议堆栈远程执行代码漏洞

本帖由 漂亮的石头2022-01-12 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,399
    赞:
    48
    针对近期曝光的 Windows 桌面和服务器高危漏洞,微软在本月的补丁星期二活动日中发布了一个补丁。该漏洞存在于 HTTP 协议栈(HTTP.sys)中,只需向利用 HTTP 协议栈(http.sys)处理数据包的目标服务器发送一个特制的数据包就可以被利用。攻击者甚至不需要经过认证。

    [​IMG]

    幸运的是,目前还没有WindowsServer 2019 和 Windows 10 Version 1809 版本中,包含该漏洞的 HTTP Trailer Support 功能默认不激活。必须配置以下注册表键,以引入漏洞条件。CVE-2022-21907的概念验证代码被发布,而且也没有证据表明该漏洞已经被黑客利用。在​

    HKEY_LOCAL_MACHINESystemCurrentControlSetServicesHTTPParameters​

    "EnableTrailerSupport"=dword:00000001​

    这一缓解措施不适用于其他受影响的版本。尽管如此,微软建议IT人员优先对受影响的服务器进行修补。​
     
正在加载...