Ifølge Bleeping Computer ble sårbarheten CVE-2021-3166 først oppdaget i HTTP Protocol Stack (HTTP.sys) brukt av Windows Internet Information Services (IIS) webserver som en protokollbehandler for å håndtere forespørsler. HTTP-forespørsel.
For å utnytte dette sikkerhetsproblemet, må en angriper imidlertid sende en spesiell pakke til servere som fortsatt bruker den sårbare HTTP-protokollstakken til å behandle pakker. Heldigvis har Microsoft nylig rettet dette sikkerhetsproblemet som en del av den nylige Patch Tuesday-oppdateringen, så dette sikkerhetsproblemet påvirker bare Windows 10 20H2 og Windows Server 20H2.
Fordi denne feilen kan tillate en uautentisert angriper å eksternt kjøre vilkårlig kode, anbefaler Microsoft at organisasjoner retter opp alle berørte servere så snart som mulig.
Sikkerhetsforsker Alex Souchet ga ut en PoC som mangler automatisk utbredelse for å vise hvordan en trusselaktør kan utnytte CVE-2021-3166 til å utføre angrep på Windows 10 -systemer og servere som er sårbare for angrep.

Ved å misbruke en bruk-etter-fri sårbarhet i HTTP.sys, kan Souchets utnyttelse utløse et tjenestenekt-angrep (DoS) som fører til en blå skjerm (BSoD) på arbeidskraft i sårbare systemer.
Selv om utgivelsen av en PoC-utnyttelse for dette sikkerhetsproblemet kan gjøre det lettere for nettkriminelle å utvikle sine egne utnyttelser, er realiteten at dette sikkerhetsproblemet allerede er oppdatering og utgitt av Microsoft i Windows-oppdateringer. 10 siste, noe som betyr at de fleste systemer er trygge fra angrep.
Men hvis du ikke har installert den nyeste Windows 10-oppdateringen fra Microsoft, er det nå på tide å gjøre det for å unngå å bli offer for potensielle angrep som utnytter dette sikkerhetsproblemet.