偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

嚴(yán)重的Windows HTTP漏洞也會影響WinRM服務(wù)器

安全 黑客攻防
Windows IIS服務(wù)器的HTTP協(xié)議堆棧中存在一個可攻擊的漏洞,該漏洞還可用于攻擊未修補的Windows 10和公開暴露WinRM(Windows遠程管理)服務(wù)的服務(wù)器系統(tǒng)。

?[[403468]]?

Windows IIS服務(wù)器的HTTP協(xié)議堆棧中存在一個可攻擊的漏洞,該漏洞還可用于攻擊未修補的Windows 10和公開暴露WinRM(Windows遠程管理)服務(wù)的服務(wù)器系統(tǒng)。

微軟已經(jīng)在5月補丁中修補了漏洞編號為CVE-2021-31166的嚴(yán)重漏洞。

幸運的是,盡管該漏洞可能在遠程代碼執(zhí)行(RCE)攻擊中被威脅濫用,但該漏洞僅影響Windows 10和Windows Server的2004和20H2版本。

Microsoft建議優(yōu)先考慮修補所有受影響的服務(wù)器,因為該漏洞可能允許未經(jīng)身份驗證的攻擊者,在易受攻擊的計算機上遠程執(zhí)行任意代碼。

此外,在周末,安全研究員Axel Souchet發(fā)布了概念驗證漏洞利用代碼,該代碼可用于觸發(fā)藍屏死機,利用惡意制作的數(shù)據(jù)包,使未修補的系統(tǒng)崩潰。

企業(yè)更容易受到攻擊

該漏洞是在Windows IIS Web服務(wù)器用作協(xié)議偵聽器的HTTP協(xié)議堆棧(HTTP.sys)中發(fā)現(xiàn)的,用于處理HTTP請求。

但是,正如安全研究人員Jim DeVries所發(fā)現(xiàn)的那樣,它還會影響運行WinRM服務(wù)(Windows遠程管理的縮寫)的Windows 10和Server設(shè)備(Windows硬件管理功能集的一個組件,該組件還利用了易受攻擊的HTTP.sys)。

家庭用戶必須在其Windows 10系統(tǒng)上手動啟用WinRM服務(wù),而企業(yè)Windows Server端點默認情況下已啟用WinRM,這使他們在運行2004或20H2版本時容易受到攻擊。

DeVries告訴BleepingComputer:“[CVE-2021-31166]常用于公司環(huán)境。默認情況下,它在服務(wù)器上處于啟用狀態(tài)?!?/p>

“我認為這對于家用PC而言并不是很大的風(fēng)險,但是,如果有人將其與蠕蟲和勒索軟件結(jié)合使用,它可能會在企業(yè)環(huán)境中瘋狂運行?!?/p>

  • WinRM * IS *容易受到攻擊。這確實增加了易受攻擊的系統(tǒng)的數(shù)量,盡管沒有人會故意將該服務(wù)放在Internet上。
  • -吉姆·德弗里斯(@JimDinMN)2021年5月19日

超過200萬臺WinRM服務(wù)器暴露在互聯(lián)網(wǎng)上

CERT / CC漏洞分析師Will Dormann也證實了DeVries的發(fā)現(xiàn),他使用Souchet的DoS漏洞成功地破壞了Windows系統(tǒng),并暴露了WinRM服務(wù)。

Dormann還發(fā)現(xiàn), 超過200萬臺可受到攻擊的WinRM服務(wù)器暴露在互聯(lián)網(wǎng)上。

幸運的是,這些漏洞僅影響Windows 10和Windows Server(版本2004和20H2),而且其中只有一部分是易受攻擊的。


Windows系統(tǒng)在線公開WinRM(Will Dormann)

該漏洞的發(fā)布可能使攻擊者能夠更快地創(chuàng)建自己的漏洞,還可能允許遠程代碼執(zhí)行。

但是,考慮到大多數(shù)受影響的Windows 10版本的家庭用戶可能已在上周更新了系統(tǒng),因此影響也應(yīng)該是有限的。

同樣,許多公司可能不會受到針對該漏洞的攻擊,因為它們通常不會在發(fā)布后立即部署最新的Windows Server版本。

本文翻譯自:https://www.bleepingcomputer.com/news/security/wormable-windows-http-vulnerability-also-affects-winrm-servers/如若轉(zhuǎn)載,請注明原文地址。


責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2010-03-09 14:54:49

2009-05-30 10:04:56

2015-01-27 17:40:05

2021-12-10 10:26:20

Apache漏洞Log4j

2012-08-20 10:19:48

2013-04-24 09:43:30

2015-07-02 14:05:37

服務(wù)器虛擬化深信服

2014-07-07 09:21:23

密碼泄露SuperMicro漏洞

2020-10-15 12:24:46

Linux漏洞攻擊

2019-08-22 09:00:00

Kubernetes漏洞DoS

2020-07-30 23:17:45

漏洞網(wǎng)絡(luò)安全攻擊

2019-07-04 15:00:32

PythonHTTP服務(wù)器

2019-08-22 15:26:24

HTTP服務(wù)器Python

2023-08-11 09:10:07

2017-11-10 08:58:49

Web服務(wù)器應(yīng)用程序

2024-05-07 16:38:25

2014-10-31 09:46:25

FTP遠程執(zhí)行漏洞安全漏洞

2010-06-11 17:08:05

2018-10-09 09:28:12

HTTPHTTP協(xié)作服務(wù)器

2014-09-26 09:11:18

點贊
收藏

51CTO技術(shù)棧公眾號