Ir izlaists ekspluatācijas kods, kas apdraud Windows 10 20H2 un Windows Server 20H2

Ir izlaists ekspluatācijas kods, kas apdraud Windows 10 20H2 un Windows Server 20H2

Saskaņā ar Bleeping Computer datiem, ievainojamība CVE-2021-3166 pirmo reizi tika atklāta HTTP protokolu stekā (HTTP.sys), ko Windows Internet Information Services (IIS) tīmekļa serveris izmantoja kā protokolu apdarinātāju, lai apstrādātu pieprasījumus. HTTP pieprasījums.

Tomēr, lai izmantotu šo ievainojamību, uzbrucējam ir jānosūta īpaša pakete serveriem, kuri joprojām izmanto ievainojamo HTTP protokolu steku pakešu apstrādei. Tomēr, par laimi, Microsoft nesen izlaboja šo ievainojamību kā daļu no nesenā ielāpu otrdienas atjauninājuma, tāpēc šī ievainojamība ietekmē tikai Windows 10 20H2 un Windows Server 20H2.

Tā kā šī kļūda var ļaut neautentificētam uzbrucējam attālināti izpildīt patvaļīgu kodu, Microsoft iesaka organizācijām pēc iespējas ātrāk izlabot visus ietekmētos serverus.

Drošības pētnieks Alekss Sošets izlaida PoC, kuram trūkst automātiskās pavairošanas, lai parādītu, kā draudu dalībnieks var izmantot CVE-2021-3166, lai veiktu uzbrukumus Windows 10 sistēmām un serveriem , kas ir neaizsargāti pret uzbrukumiem.

Ir izlaists ekspluatācijas kods, kas apdraud Windows 10 20H2 un Windows Server 20H2

Ļaunprātīgi izmantojot HTTP.sys bezizmantošanas ievainojamību, Souchet ļaunprātīga izmantošana var izraisīt pakalpojuma atteikuma (DoS) uzbrukumu, izraisot ievainojamās sistēmas darbu zilo ekrānu (BSoD).

Lai gan šīs ievainojamības PoC ļaunprātīgas izmantošanas izlaišana varētu atvieglot kibernoziedznieku iespēju izstrādāt savus varoņdarbus, patiesībā Microsoft šo ievainojamību jau ir izlabojis un izlaidusi Windows atjauninājumos. 10 jaunākā versija, kas nozīmē, ka lielākā daļa sistēmu ir aizsargātas no uzbrukumiem.

Tomēr, ja neesat instalējis jaunāko Windows 10 atjauninājumu no Microsoft, tagad ir īstais laiks to izdarīt, lai nekļūtu par upuri jebkādiem iespējamiem uzbrukumiem, kas izmanto šīs ievainojamības priekšrocības.


Kā atiestatīt Windows 10 Fall Creators Update

Kā atiestatīt Windows 10 Fall Creators Update

Windows 10 Fall Creators Update funkcija Reset atgriezīs datoru tā noklusējuma stāvoklī, lietotājam neinstalējot jaunu, izmantojot USB vai DVD.

Kā parādīt File Explorer priekšskatījuma rūti operētājsistēmā Windows 10/11

Kā parādīt File Explorer priekšskatījuma rūti operētājsistēmā Windows 10/11

Failus ir viegli priekšskatīt, tos neatverot operētājsistēmā Windows 10, pateicoties File Explorer priekšskatījuma rūts funkcijai. Varat redzēt vairuma attēlu, video, audio failu un dažu teksta dokumentu sīktēlus.

Norādījumi par Windows veikala lietojumprogrammas atiestatīšanu operētājsistēmā Windows 10

Norādījumi par Windows veikala lietojumprogrammas atiestatīšanu operētājsistēmā Windows 10

Windows veikala aplikācija operētājsistēmā Windows 10 integrē tūkstošiem bezmaksas lietojumprogrammu, turklāt šeit lietotāji var iegādāties spēles, filmas, mūziku un TV pārraides. Tomēr nesen daudzi lietotāji ziņoja, ka lietošanas laikā Windows veikala atvēršana bieži avarē un pat aizveras tūlīt pēc atvēršanas. Spēļu un lietojumprogrammu lejupielādes un instalēšanas laikā no veikala bieži rodas kļūdas.

4 veidi, kā izdzēst Microsoft Defender aizsardzības vēsturi operētājsistēmā Windows 10/11

4 veidi, kā izdzēst Microsoft Defender aizsardzības vēsturi operētājsistēmā Windows 10/11

Lai gan aizsardzības vēsture pēc kāda laika tiks dzēsta, iespējams, vēlēsities iegūt lielāku kontroli, dzēšot to pats. Tātad, redzēsim, kā varat izdzēst aizsardzības vēsturi.

Kā iestatīt jaunizveidotās mapes noklusējuma nosaukumu atbilstoši pašreizējam datumam operētājsistēmā Windows 10

Kā iestatīt jaunizveidotās mapes noklusējuma nosaukumu atbilstoši pašreizējam datumam operētājsistēmā Windows 10

Pēc noklusējuma, kad sistēmā Windows 10 izveidojat jaunu mapi, mape automātiski tiek nosaukta par “Jauna mape”.

Kā paslēpt/rādīt meklēšanas lodziņu/ikonu uzdevumjoslā operētājsistēmā Windows 10

Kā paslēpt/rādīt meklēšanas lodziņu/ikonu uzdevumjoslā operētājsistēmā Windows 10

Sākot ar Windows 10 būvējumu 18305.1003, Microsoft ir atdalījis Search un Cortana lietotāja saskarnes, nodrošinot tām atsevišķas pogas un failus uzdevumjoslā.

Kā iespējot kontrolētās mapes piekļuves pretizspiedējvīrusu funkciju operētājsistēmā Windows 10/11

Kā iespējot kontrolētās mapes piekļuves pretizspiedējvīrusu funkciju operētājsistēmā Windows 10/11

Kontrolētā piekļuve mapēm ir Windows drošības pretvīrusu lietojumprogrammas līdzeklis Microsoft darbvirsmas platformā. Šī funkcija novērš ransomware, novēršot aizsargātajās mapēs esošo failu modifikāciju.

Kā iespējot/atspējot starpliktuves koplietošanu ar Windows Sandbox operētājsistēmā Windows 10

Kā iespējot/atspējot starpliktuves koplietošanu ar Windows Sandbox operētājsistēmā Windows 10

Sākot ar operētājsistēmu Windows 10 build 20161, ir pievienots jauns grupas politikas iestatījums, lai iespējotu vai atspējotu starpliktuves koplietošanu ar Sandbox. Ja iespējojat vai nekonfigurējat šo politikas iestatījumu, kopēšana un ielīmēšana starp resursdatoru un Windows smilškaste tiks atļauta.

Kā konvertēt MRB diska struktūru uz GPT operētājsistēmā Windows 10

Kā konvertēt MRB diska struktūru uz GPT operētājsistēmā Windows 10

Iepriekšējās Windows versijās jums bija jāpārinstalē visa operētājsistēma, ja vēlaties konvertēt no mantotā BIOS vai galvenā sāknēšanas ieraksta (MBR) uz UEFI vai GUID nodalījumu tabulu (GPT).

Kā atvērt personalizācijas veco saskarni operētājsistēmā Windows 10

Kā atvērt personalizācijas veco saskarni operētājsistēmā Windows 10

Operētājsistēmā Windows 10 personalizācijas saskarne ir pilnībā mainīta salīdzinājumā ar operētājsistēmām Windows 7 un 8. Tas daudziem lietotājiem apgrūtina Windows saskarnes rediģēšanu.