Heim häufiges Problem Microsoft rät Unternehmen, dringend einen Wurm-Patch für kritisches Windows Server RCE durchzuführen

Microsoft rät Unternehmen, dringend einen Wurm-Patch für kritisches Windows Server RCE durchzuführen

Apr 13, 2023 pm 09:01 PM
蠕虫

Microsoft hat stillschweigend einen Patch für einen schwerwiegenden, leicht ausnutzbaren Remote-Code-Angriff veröffentlicht, der auf Windows-Desktops und -Server abzielt, einschließlich der neuesten Versionen von Windows 11 und Windows Server 2022. Die Schwachstelle wird im HTTP-Protokollstapel (HTTP.sys) ausgenutzt, indem einfach ein speziell gestaltetes Paket an den Zielserver gesendet wird, um die Pakete zu verarbeiten. Der Angreifer muss nicht einmal authentifiziert werden.

Glücklicherweise wurde für CVE-2022-21907 kein Proof-of-Concept-Code veröffentlicht und es sind keine Exploits bekannt.

Es gibt auch Abhilfemaßnahmen.

In Windows Server 2019 und Windows 10, Version 1809, ist die HTTP-Trailer-Unterstützungsfunktion, die diese Schwachstelle enthält, standardmäßig nicht aktiv. Der folgende Registrierungsschlüssel muss konfiguriert werden, um die Sicherheitslücke einzuführen:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters\"EnableTrailerSupport"=dword:00000001
Nach dem Login kopieren

Diese Schadensbegrenzung gilt nicht für andere betroffene Versionen.

Dennoch empfiehlt Microsoft den IT-Mitarbeitern, dem Patchen betroffener Server Priorität einzuräumen.

Lesen Sie hier mehr über Microsoft-Probleme.

Das obige ist der detaillierte Inhalt vonMicrosoft rät Unternehmen, dringend einen Wurm-Patch für kritisches Windows Server RCE durchzuführen. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Wie man alles in Myrise freischaltet
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)