无码人妻视频一区二区三区,亚洲国产精品色一区二区三区色牛,亚洲国产中文精品碰碰,九九视频这里只有精品

2890瀏覽量

修復(fù)Microsoft HTTP.sys 代碼注入漏洞

來(lái)源: 時(shí)間:2021-06-15

       近日,國(guó)家信息安全漏洞庫(kù)(CNNVD)收到關(guān)于Microsoft HTTP.sys 代碼注入漏洞(CNNVD-202105-588、CVE-2021-31166)情況的報(bào)送。

  未授權(quán)的攻擊者可以構(gòu)造惡意請(qǐng)求包攻擊目標(biāo)服務(wù)器,從而在目標(biāo)服務(wù)器執(zhí)行任意代碼。Windows Server和Windows 10多個(gè)版本均受此漏洞影響。


  目前,微軟官方已發(fā)布漏洞補(bǔ)丁修復(fù)了該漏洞,建議用戶及時(shí)確認(rèn)是否受到漏洞影響,盡快采取修補(bǔ)措施。
  一、漏洞介紹Microsoft HTTP.sys是美國(guó)微軟(Microsoft)公司的一個(gè)應(yīng)用協(xié)議。該漏洞存在于Windows 10和Windows Server中的HTTP協(xié)議棧(http.sys)處理程序中。未授權(quán)的攻擊者可以構(gòu)造惡意請(qǐng)求包攻擊目標(biāo)服務(wù)器,從而在目標(biāo)服務(wù)器執(zhí)行任意代碼。目前,漏洞利用代碼已在網(wǎng)絡(luò)中公布,該漏洞在微軟5月補(bǔ)丁日中完成了修復(fù),微軟官方將其標(biāo)記為可造成蠕蟲(chóng)攻擊及易被攻擊的漏洞。
  二、危害影響未授權(quán)的攻擊者可以構(gòu)造惡意請(qǐng)求包攻擊目標(biāo)服務(wù)器,從而在目標(biāo)服務(wù)器執(zhí)行任意代碼。Windows Server, version 20H2、Windows Server,version 2004、Windows 10 Version 20H2 for ARM64-basedSystems、Windows 10 Version 20H2 for 32-bit Systems、Windows 10 Version 20H2 for x64-based Systems、Windows 10 Version 2004 for x64-based Systems、Windows 10 Version 2004 for ARM64-based Systems、Windows 10 Version 2004 for 32-bit Systems等多個(gè)版本均受此漏洞影響。

  三、修復(fù)建議目前,微軟官方已發(fā)布漏洞補(bǔ)丁修復(fù)了該漏洞,建議用戶及時(shí)確認(rèn)是否受到漏洞影響,盡快采取修補(bǔ)措施。

      官方鏈接如下:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166


聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開(kāi)始。
歡迎填寫(xiě)表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無(wú)法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

南丹县| 金寨县| 荥经县| 阿巴嘎旗| 焦作市| 新乡市| 汝城县| 鄄城县| 法库县| 平谷区| 阳曲县| 怀安县| 图木舒克市| 连州市| 怀柔区| 峨山| 怀柔区| 漠河县| 花垣县| 通辽市| 田林县| 海阳市| 砚山县| 板桥市| 汾西县| 乌兰察布市| 农安县| 上栗县| 云龙县| 合阳县| 赤水市| 镇沅| 玉环县| 汾西县| 南华县| 方城县| 泗水县| 桐庐县| 鄢陵县| 玛纳斯县| 万全县|