导航菜单
分类

微软建议企业紧急修补可蠕虫病毒的关键Windows服务器RCE

更新:2022-01-12   浏览:627+次

微软已经悄悄地发布了一个补丁,针对Windows桌面和服务器的一个严重的容易被利用的远程代码漏洞,包括最新的Windows 11和Windows Server 2022。

该漏洞在HTTP协议栈(HTTP.sys)中,只需向利用HTTP协议栈(http.sys)处理数据包的目标服务器发送一个特制的数据包就可以被利用。攻击者甚至不需要经过认证。

微软建议企业紧急修补可蠕虫病毒的关键Windows服务器RCE图片

幸运的是,目前还没有CVE-2022-21907的概念验证代码被发布,而且在野外也没有已知的利用方法。

也有缓解措施可用。

在Windows Server 2019和Windows 10 1809版本中,包含该漏洞的HTTP Trailer Support功能默认不激活。必须配置以下注册表键才能引入该漏洞条件:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters\

"EnableTrailerSupport"=dword:00000001

这一缓解措施不适用于其他受影响的版本。

尽管如此,微软建议IT人员优先对受影响的服务器进行修补。

在这里阅读更多关于微软的问题:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21907#faq

其他推荐

网络手游 - 三国又如何 [iOS]

2015-11-30 657
网络手游 - 三国又如何 [iOS]

惠普发布国产化台式机HP 268 Pro G1:搭载兆芯处理器、全中文版BIOS界面

2020-04-14 815
惠普发布国产化台式机HP 268 Pro G1:搭载兆芯处理器、全中文版BIOS界面

音乐创作 - Bass Drop - Dubstep 音序器 样品 [iOS]

2015-12-21 927
音乐创作 - Bass Drop - Dubstep 音序器 样品 [iOS]

[Win] Wise Disk Cleaner v10.9.6.812:免费的磁盘清理和磁盘碎片整理工具

2022-12-06 941
[Win] Wise Disk Cleaner v10.9.6.812:免费的磁盘清理和磁盘碎片整理工具

蜉蝣昆虫世界 - Ephemerid: A Musical Adventure [iPad]

2015-01-05 589
蜉蝣昆虫世界 - Ephemerid: A Musical Adventure [iPad]

性能大增!Android 12正式发布:首批支持机型公布

2021-10-05 305
性能大增!Android 12正式发布:首批支持机型公布
查看更多 +

相关资讯