无码人妻视频一区二区三区,亚洲国产精品色一区二区三区色牛,亚洲国产中文精品碰碰,九九视频这里只有精品

2890瀏覽量

修復(fù)Microsoft HTTP.sys 代碼注入漏洞

來(lái)源: 時(shí)間:2021-06-15

       近日,國(guó)家信息安全漏洞庫(kù)(CNNVD)收到關(guān)于Microsoft HTTP.sys 代碼注入漏洞(CNNVD-202105-588、CVE-2021-31166)情況的報(bào)送。

  未授權(quán)的攻擊者可以構(gòu)造惡意請(qǐng)求包攻擊目標(biāo)服務(wù)器,從而在目標(biāo)服務(wù)器執(zhí)行任意代碼。Windows Server和Windows 10多個(gè)版本均受此漏洞影響。


  目前,微軟官方已發(fā)布漏洞補(bǔ)丁修復(fù)了該漏洞,建議用戶及時(shí)確認(rèn)是否受到漏洞影響,盡快采取修補(bǔ)措施。
  一、漏洞介紹Microsoft HTTP.sys是美國(guó)微軟(Microsoft)公司的一個(gè)應(yīng)用協(xié)議。該漏洞存在于Windows 10和Windows Server中的HTTP協(xié)議棧(http.sys)處理程序中。未授權(quán)的攻擊者可以構(gòu)造惡意請(qǐng)求包攻擊目標(biāo)服務(wù)器,從而在目標(biāo)服務(wù)器執(zhí)行任意代碼。目前,漏洞利用代碼已在網(wǎng)絡(luò)中公布,該漏洞在微軟5月補(bǔ)丁日中完成了修復(fù),微軟官方將其標(biāo)記為可造成蠕蟲(chóng)攻擊及易被攻擊的漏洞。
  二、危害影響未授權(quán)的攻擊者可以構(gòu)造惡意請(qǐng)求包攻擊目標(biāo)服務(wù)器,從而在目標(biāo)服務(wù)器執(zhí)行任意代碼。Windows Server, version 20H2、Windows Server,version 2004、Windows 10 Version 20H2 for ARM64-basedSystems、Windows 10 Version 20H2 for 32-bit Systems、Windows 10 Version 20H2 for x64-based Systems、Windows 10 Version 2004 for x64-based Systems、Windows 10 Version 2004 for ARM64-based Systems、Windows 10 Version 2004 for 32-bit Systems等多個(gè)版本均受此漏洞影響。

  三、修復(fù)建議目前,微軟官方已發(fā)布漏洞補(bǔ)丁修復(fù)了該漏洞,建議用戶及時(shí)確認(rèn)是否受到漏洞影響,盡快采取修補(bǔ)措施。

      官方鏈接如下:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166


聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開(kāi)始。
歡迎填寫(xiě)表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無(wú)法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

阳城县| 沧州市| 留坝县| 斗六市| 正阳县| 山东省| 德州市| 阳东县| 宁津县| 三河市| 大英县| 绥宁县| 南安市| 旺苍县| 江山市| 南宫市| 临夏县| 天等县| 小金县| 南和县| 砀山县| 黔西县| 辽中县| 滨州市| 佛冈县| 滨州市| 定州市| 泰来县| 南陵县| 手游| 肥乡县| 五指山市| 天峻县| 晴隆县| 樟树市| 南开区| 孟津县| 九台市| 深圳市| 徐州市| 蓝山县|