微軟建議公司緊急修補可蠕蟲的關鍵 Windows Server RCE
蠕蟲
微軟已經悄悄發布了一個補丁,用於針對 Windows 桌面和伺服器(包括最新的 Windows 11 和 Windows Server 2022)進行嚴重的、易於利用的遠端程式碼攻擊。此漏洞利用在 HTTP 協定堆疊 (HTTP.sys) 中,僅透過向目標伺服器傳送特製封包即可利用 HTTP 協定堆疊 (http.sys) 來處理封包。攻擊者甚至不需要經過身份驗證。
幸運的是,尚未發布 CVE-2022-21907 的概念驗證程式碼,也沒有已知的漏洞。
也有緩解措施。
在 Windows Server 2019 和 Windows 10 版本 1809 中,包含該漏洞的 HTTP Trailer Support 功能預設不活動。必須配置以下註冊表項以引入易受攻擊的情況:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters\"EnableTrailerSupport"=dword:00000001
登入後複製
此緩解不適用於其他受影響的版本。
儘管如此,微軟還是建議 IT 人員優先考慮修補受影響的伺服器。
在此閱讀有關 Microsoft 問題的更多資訊。
以上是微軟建議公司緊急修補可蠕蟲的關鍵 Windows Server RCE的詳細內容。更多資訊請關注PHP中文網其他相關文章!
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章
R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前
By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前
By 尊渡假赌尊渡假赌尊渡假赌
刺客信條陰影:貝殼謎語解決方案
2 週前
By DDD
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前
By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
4 週前
By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)
