Windows Windows 10曝HTTP协议漏洞 可导致蓝屏 本月补丁已修复
安全研究专家 Axel Souchet 今天发布个人推文,在 GitHub 的分享链接中展示了 CVE-2021-31166 漏洞的概念证明 。幸运的是,在今年 5 月补丁星期二活动日发布的 KB5003173 补丁已经修复了这个 CVE 漏洞 。
访问:
微软中国官方商城 - 首页
文章图片
虽然该漏洞本身缺乏自动传播的能力,但是恶意行为者可以开发和它类似的代码来执行远程代码 。执行 Souchet 的示范代码会触发蓝屏死机 。推文中写道:“我为 CVE-2021-31166 ‘HTTP协议栈远程代码执行漏洞’建立了一个 PoC” 。
文章图片
【Windows|Windows 10曝HTTP协议漏洞 可导致蓝屏 本月补丁已修复】Souchet 进一步解释:“这个错误本身发生在 http!UlpParseContentCoding 中,该函数有一个本地的 LIST_ENTRY,并将项目附加到其中 。当它完成后,它把它移到 Request 结构中;但它并没有把本地列表清空 。这方面的问题是,攻击者可以触发一个代码路径,释放本地列表的每一个条目,让它们在Request对象中悬空” 。
推荐阅读
- Windows 有迹象表明微软将把下一代Windows命名为Windows 11
- Intel 曝Intel Alder Lake为新一代Windows特别优化:10月中旬发售
- Apple iOS 14.7 Beta 2曝出“SIM卡失败”Bug 测试人员应避开该版本
- 视点·观察 在线教育被曝开始裁员潮 应届生:我压根儿还没入职呢!
- 创造营2021 蒋敦豪曝光《创4》内幕,揭开选秀基本规则:上位圈不和下位圈玩
- 观众们 《中餐厅5》再曝嘉宾:只有一位老成员回归,新阵容有点大乱炖
- 例外 创4选手曝比赛日常:上位圈抱团,下位圈遭排挤,只有他是例外
- 红孩儿 《萌探》最新路透曝光,杨紫造型再出圈,喜剧效果却在杨迪身上
- Huawei 华为MatePad 11配置曝光:骁龙865+2K/120Hz高刷屏
- 观众们 《中餐厅5》录制时间曝光,新阵容备受关注,龚俊周也有望合体