Windows操作系統HTTP協議棧存在遠程代碼執行漏洞 漏洞編號為 CVE-2021-31166
昨日晚間,國家網絡安全通報中心發布了《關于 Windows 操作系統 HTTP 協議棧存在遠程代碼執行漏洞的預警通報》(以下簡稱“通報”)。

據了解到,通報指出,據國家網絡與信息安全信息通報中心監測發現,Windows10、Windows Server 操作系統 HTTP 協議棧存在遠程代碼執行漏洞,漏洞編號為 CVE-2021-31166。
漏洞描述顯示,Windows 操作系統部分版本中的 HTTP 協議棧(http.sys)內核驅動程序存在遠程代碼執行漏洞。當 Windows 操作系統配置為服務器時,攻擊者可利用該漏洞在未經身份驗證的情況下,通過構造惡意 HTTP 請求獲取操作系統內核權限,從而實現遠程代碼執行。受影響的版本如下:
WindowsServer, version 20H2 (Server Core Installation)
WindowsServer, version 2004 (Server Core Installation)
Windows10 Version 20H2 for x64-based Systems
Windows10 Version 20H2 for ARM64-based Systems
Windows10 Version 20H2 for 32-bit Systems
Windows10 Version 2004 for x64-based Systems
Windows10 Version 2004 for ARM64-based Systems
Windows10 Version 2004 for 32-bit Systems
國家網絡安全通報中心表示,鑒于上述漏洞影響范圍大,潛在危害程度高,建議受影響用戶及時更新官方安全補丁
2022-01-12 16:50:28
2022-01-12 14:16:53
2022-01-12 09:59:21
2022-01-12 08:30:09
2022-01-12 08:28:09
2022-01-12 08:26:11
2022-01-12 08:24:25
2022-01-12 08:22:56
2022-01-12 08:21:28
2022-01-12 08:19:22
2022-01-12 08:15:03
2022-01-12 08:13:37
2022-01-12 08:12:23
營業執照公示信息
相關新聞