政讯通中心

欢迎访问法治内参! 人员查询 车辆查询 调研选题 地方中心 介绍信查询
当前所在:首页 > 政法领域 > HTTP协议栈远程代码执行漏洞预警

HTTP协议栈远程代码执行漏洞预警

发布时间:2021-05-31 22:17:00作者:佚名来源: 四川省公安厅

  近日,微软官方发布5月安全更新补丁,其中修复了一个HTTP协议栈远程代码执行漏洞(CVE-2021-31166)。

  一、基本情况

  此漏洞存在于HTTP协议栈(http.sys)内核驱动程序中,当Windows操作系统配置为服务器时,攻击者可利用该漏洞在未经身份验证的情况下,通过构造恶意HTTP请求获取操作系统内核权限,从而在目标系统上以内核身份执行任意代码。

  二、影响分析

  影响版本:

  WindowsServer,version20H2(ServerCoreInstallation)

  WindowsServer,version2004(ServerCoreInstallation)

  Windows10Version20H2forx64-basedSystems

  Windows10Version20H2forARM64-basedSystems

  Windows10Version20H2for32-bitSystems

  Windows10Version2004forx64-basedSystems

  Windows10Version2004forARM64-basedSystems

  Windows10Version2004for32-bitSystems

  三、处置建议

  目前微软官方已针对支持的产品版本发布了修复此漏洞的安全补丁,强烈建议受影响用户尽快安装补丁进行防护,官方下载链接:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166。

  四、参考链接

  https://msrc.microsoft.com/update-guide/releaseNote/2021-May


原文链接:http://gat.sc.gov.cn/scgat/c103388/2021/5/31/af51b029c0c3426f8c60d414bfa14a59.shtml

本站部分信息由相应民事主体自行提供,该信息内容的真实性、准确性和合法性应由该民事主体负责。法治内参 对此不承担任何保证责任。
本网部分转载文章、图片等无法联系到权利人,请相关权利人与本网站联系。
北京中农兴业信息咨询中心主办 | 政讯通-全国政务信息一体化办公室 主管
法治内参 fzncw.org.cn 版权所有。
联系电话:010-56212745、010-53382908,监督电话:15010596982,违法和不良信息举报电话:010-57028685
第一办公区:北京市东城区建国门内大街26号新闻大厦5层;第二办公区:北京市西城区砖塔胡同56号西配楼
邮箱:qgfzdyzx@163.com  客服QQ:3206414697 通联QQ:1224368922