ホームページ よくある問題 Microsoft、企業に対し、ワームの可能性がある重要な Windows Server RCE に緊急にパッチを適用するようアドバイス

Microsoft、企業に対し、ワームの可能性がある重要な Windows Server RCE に緊急にパッチを適用するようアドバイス

Apr 13, 2023 pm 09:01 PM
ワーム

Microsoft は、最新の Windows 11 や Windows Server 2022 を含む Windows デスクトップおよびサーバーをターゲットとした、簡単に悪用可能な深刻なリモート コード攻撃に対するパッチを密かにリリースしました。この脆弱性は、特別に細工されたパケットをターゲット サーバーに送信してパケットを処理するだけで、HTTP プロトコル スタック (HTTP.sys) 内で悪用されます。攻撃者は認証される必要さえありません。

幸いなことに、CVE-2022-21907 に対する概念実証コードはリリースされておらず、既知のエクスプロイトもありません。

緩和策もあります。

Windows Server 2019 および Windows 10 バージョン 1809 では、この脆弱性を含む HTTP トレーラー サポート機能はデフォルトではアクティブではありません。この脆弱性を導入するには、次のレジストリ キーを構成する必要があります:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters\"EnableTrailerSupport"=dword:00000001
ログイン後にコピー

この軽減策は、影響を受ける他のバージョンには適用されません。

それでも、Microsoft では、IT スタッフが影響を受けるサーバーにパッチを優先的に適用することを推奨しています。

Microsoft の問題について詳しくは、こちらをご覧ください。

以上がMicrosoft、企業に対し、ワームの可能性がある重要な Windows Server RCE に緊急にパッチを適用するようアドバイスの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)