Hyökkäyskoodi on julkaistu, joka vaarantaa Windows 10 20H2:n ja Windows Server 20H2:n

Hyökkäyskoodi on julkaistu, joka vaarantaa Windows 10 20H2:n ja Windows Server 20H2:n

Bleeping Computerin mukaan haavoittuvuus CVE-2021-3166 löydettiin ensin HTTP-protokollapinosta (HTTP.sys), jota Windows Internet Information Services (IIS) -verkkopalvelin käytti protokollakäsittelijänä pyyntöjen käsittelemiseen. HTTP-pyyntö.

Hyödyntääkseen tätä haavoittuvuutta hyökkääjän on kuitenkin lähetettävä erityinen paketti palvelimille, jotka edelleen käyttävät haavoittuvaa HTTP-protokollapinoa pakettien käsittelyyn. Onneksi Microsoft kuitenkin korjasi äskettäin tämän haavoittuvuuden osana viimeisintä Patch Tuesday -päivitystä, joten tämä haavoittuvuus vaikuttaa vain Windows 10 20H2:een ja Windows Server 20H2:een.

Koska tämä virhe saattaa antaa todentamattoman hyökkääjän suorittaa mielivaltaisen koodin etäyhteyden kautta, Microsoft suosittelee, että organisaatiot korjaavat kaikki ongelmaan vaikuttavat palvelimet mahdollisimman pian.

Tietoturvatutkija Alex Souchet julkaisi PoC:n, josta puuttuu automaattinen leviäminen, osoittaakseen, kuinka uhkatekijä voi hyödyntää CVE-2021-3166:ta hyökkäyksiin Windows 10 -järjestelmiin ja -palvelimiin , jotka ovat alttiina hyökkäyksille.

Hyökkäyskoodi on julkaistu, joka vaarantaa Windows 10 20H2:n ja Windows Server 20H2:n

Hyödyntämällä HTTP.sys:n use-after-free-haavoittuvuutta, Souchetin hyväksikäyttö voi laukaista palvelunestohyökkäyksen (DoS), joka johtaa haavoittuvien järjestelmien työhön blue screen of death (BSoD).

Vaikka tämän haavoittuvuuden PoC-hyödyntäminen saattaa helpottaa verkkorikollisten omien hyväksikäyttöjen kehittämistä, tosiasia on, että Microsoft on jo korjannut tämän haavoittuvuuden ja julkaissut sen Windows-päivityksissä. Uusin versio 10, mikä tarkoittaa, että useimmat järjestelmät ovat turvassa hyökkäyksiä.

Jos et kuitenkaan ole asentanut Microsoftin viimeisintä Windows 10 -päivitystä , nyt on aika tehdä se, jotta et joudu uhriksi mahdollisille hyökkäyksille, jotka hyödyntävät tätä haavoittuvuutta.


Kioskitilan aktivointi Windows 10:ssä

Kioskitilan aktivointi Windows 10:ssä

Kioskitila Windows 10:ssä on tila, jolla voit käyttää vain yhtä sovellusta tai käyttää vain yhtä verkkosivustoa vierailevien käyttäjien kanssa.

Camera Roll -kansion oletussijainnin muuttaminen tai palauttaminen Windows 10:ssä

Camera Roll -kansion oletussijainnin muuttaminen tai palauttaminen Windows 10:ssä

Tämä opas näyttää, kuinka voit muuttaa tai palauttaa Camera Roll -kansion oletussijaintia Windows 10:ssä.

Kuinka muokata isäntätiedostoa Windows 10:ssä

Kuinka muokata isäntätiedostoa Windows 10:ssä

Hosts-tiedoston muokkaaminen voi aiheuttaa sen, että et voi käyttää Internetiä, jos tiedostoa ei ole muokattu oikein. Seuraava artikkeli opastaa sinua muokkaamaan isäntätiedostoa Windows 10:ssä.

Ohjeet valokuvien eräkoon muuttamiseen Windows 10:ssä

Ohjeet valokuvien eräkoon muuttamiseen Windows 10:ssä

Valokuvien koon ja kapasiteetin pienentäminen helpottaa niiden jakamista tai lähettämistä kenelle tahansa. Erityisesti Windows 10:ssä voit muuttaa kuvien kokoa erässä muutamalla yksinkertaisella vaiheella.

Äskettäin vierailtujen kohteiden ja paikkojen näytön poistaminen käytöstä Windows 10:ssä

Äskettäin vierailtujen kohteiden ja paikkojen näytön poistaminen käytöstä Windows 10:ssä

Jos sinun ei tarvitse näyttää äskettäin vierailtuja kohteita ja paikkoja turvallisuus- tai yksityisyyssyistä, voit helposti sammuttaa sen.

Kuinka ladata Windows 10 Anniversary Update?

Kuinka ladata Windows 10 Anniversary Update?

Microsoft on juuri julkaissut Windows 10 Anniversary Update -päivityksen, joka sisältää monia parannuksia ja uusia ominaisuuksia. Tässä uudessa päivityksessä näet paljon muutoksia. Windows Ink -kynän tuesta Microsoft Edge -selainlaajennuksen tukeen, Start Menu ja Cortana ovat myös parantuneet merkittävästi.

Microsoft julkaisi juuri Windows 10:n Ohjauskeskus-ominaisuuden

Microsoft julkaisi juuri Windows 10:n Ohjauskeskus-ominaisuuden

Yksi paikka monien toimintojen ohjaamiseen suoraan ilmaisinalueella.

Microsoft Edge Group Policy -mallin asentaminen Windows 10:een

Microsoft Edge Group Policy -mallin asentaminen Windows 10:een

Windows 10:ssä voit ladata ja asentaa ryhmäkäytäntömalleja hallitaksesi Microsoft Edge -asetuksia, ja tämä opas näyttää prosessin.

Tumman tilan käyttöliittymän asentaminen mille tahansa Windows 10 -näytölle

Tumman tilan käyttöliittymän asentaminen mille tahansa Windows 10 -näytölle

Dark Mode on tumman taustan käyttöliittymä Windows 10:ssä, joka auttaa tietokonetta säästämään akun virtaa ja vähentämään vaikutusta käyttäjän silmiin.

Tehtäväpalkin tilan optimointi Windows 10:ssä

Tehtäväpalkin tilan optimointi Windows 10:ssä

Tehtäväpalkissa on rajoitetusti tilaa, ja jos työskentelet säännöllisesti useiden sovellusten kanssa, tila saattaa loppua nopeasti, jotta voit kiinnittää lisää suosikkisovelluksiasi.