Heim> häufiges Problem> Hauptteil

Microsoft rät Unternehmen, dringend einen Wurm-Patch für kritisches Windows Server RCE durchzuführen

王林
Freigeben: 2023-04-13 21:01:19
nach vorne
505 Leute haben es durchsucht

Microsoft hat stillschweigend einen Patch für einen schwerwiegenden, leicht ausnutzbaren Remote-Code-Angriff veröffentlicht, der auf Windows-Desktops und -Server abzielt, einschließlich der neuesten Versionen von Windows 11 und Windows Server 2022. Die Schwachstelle wird im HTTP-Protokollstapel (HTTP.sys) ausgenutzt, indem einfach ein speziell gestaltetes Paket an den Zielserver gesendet wird, um die Pakete zu verarbeiten. Der Angreifer muss nicht einmal authentifiziert werden.

Glücklicherweise wurde für CVE-2022-21907 kein Proof-of-Concept-Code veröffentlicht und es sind keine Exploits bekannt.

Es gibt auch Abhilfemaßnahmen.

In Windows Server 2019 und Windows 10, Version 1809, ist die HTTP-Trailer-Unterstützungsfunktion, die diese Schwachstelle enthält, standardmäßig nicht aktiv. Der folgende Registrierungsschlüssel muss konfiguriert werden, um die Sicherheitslücke einzuführen:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters\"EnableTrailerSupport"=dword:00000001
Nach dem Login kopieren

Diese Schadensbegrenzung gilt nicht für andere betroffene Versionen.

Dennoch empfiehlt Microsoft den IT-Mitarbeitern, dem Patchen betroffener Server Priorität einzuräumen.

Lesen Sie hier mehr über Microsoft-Probleme.

Das obige ist der detaillierte Inhalt vonMicrosoft rät Unternehmen, dringend einen Wurm-Patch für kritisches Windows Server RCE durchzuführen. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Verwandte Etiketten:
Quelle:yundongfang.com
Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Neueste Artikel des Autors
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage
Über uns Haftungsausschluss Sitemap
Chinesische PHP-Website:Online-PHP-Schulung für das Gemeinwohl,Helfen Sie PHP-Lernenden, sich schnell weiterzuentwickeln!