设为首页    |    加入收藏

网络安全

预警通报
位置: 本站首页 > 网络安全 > 预警通报 > 正文

关于Microsoft HTTP.sys 代码注入漏洞的预警提示

作者:   时间:2021-05-19   点击数:

一、漏洞详情

Microsoft HTTP.sys是美国微软(Microsoft)公司的一个应用协议。该漏洞存在于Windows 10Windows Server中的HTTP协议栈(http.sys)处理程序中。

未授权的攻击者可以构造恶意请求包攻击目标服务器,从而在目标服务器执行任意代码。Windows ServerWindows 10多个版本均受此漏洞影响。漏洞利用代码已在网络中公布,微软官方将其标记为可造成蠕虫攻击及易被攻击的漏洞。

目前,微软官方已发布漏洞补丁修复了该漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

二、影响范围

Windows Server, version 20H2Windows Server, version 2004Windows 10 Version 20H2 for ARM64-based SystemsWindows 10 Version 20H2 for 32-bit SystemsWindows 10 Version 20H2 for x64-based SystemsWindows 10 Version 2004 for x64-based SystemsWindows 10 Version 2004 for ARM64-based SystemsWindows 10 Version 2004 for 32-bit Systems等多个版本均受此漏洞影响。

三、修复建议

目前,微软官方已发布漏洞补丁修复了该漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。官方链接如下:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166

江苏省无锡市惠山区钱藕路1号 邮编:214153 联系电话:0510-83296703

Copyright ©大象视dx5588xyz 2012, All Rights Reserved  苏ICP备11036003号-1