Utnyttelseskode er gitt ut som setter Windows 10 20H2 og Windows Server 20H2 i fare

Utnyttelseskode er gitt ut som setter Windows 10 20H2 og Windows Server 20H2 i fare

Ifølge Bleeping Computer ble sårbarheten CVE-2021-3166 først oppdaget i HTTP Protocol Stack (HTTP.sys) brukt av Windows Internet Information Services (IIS) webserver som en protokollbehandler for å håndtere forespørsler. HTTP-forespørsel.

For å utnytte dette sikkerhetsproblemet, må en angriper imidlertid sende en spesiell pakke til servere som fortsatt bruker den sårbare HTTP-protokollstakken til å behandle pakker. Heldigvis har Microsoft nylig rettet dette sikkerhetsproblemet som en del av den nylige Patch Tuesday-oppdateringen, så dette sikkerhetsproblemet påvirker bare Windows 10 20H2 og Windows Server 20H2.

Fordi denne feilen kan tillate en uautentisert angriper å eksternt kjøre vilkårlig kode, anbefaler Microsoft at organisasjoner retter opp alle berørte servere så snart som mulig.

Sikkerhetsforsker Alex Souchet ga ut en PoC som mangler automatisk utbredelse for å vise hvordan en trusselaktør kan utnytte CVE-2021-3166 til å utføre angrep på Windows 10 -systemer og servere som er sårbare for angrep.

Utnyttelseskode er gitt ut som setter Windows 10 20H2 og Windows Server 20H2 i fare

Ved å misbruke en bruk-etter-fri sårbarhet i HTTP.sys, kan Souchets utnyttelse utløse et tjenestenekt-angrep (DoS) som fører til en blå skjerm (BSoD) på arbeidskraft i sårbare systemer.

Selv om utgivelsen av en PoC-utnyttelse for dette sikkerhetsproblemet kan gjøre det lettere for nettkriminelle å utvikle sine egne utnyttelser, er realiteten at dette sikkerhetsproblemet allerede er oppdatering og utgitt av Microsoft i Windows-oppdateringer. 10 siste, noe som betyr at de fleste systemer er trygge fra angrep.

Men hvis du ikke har installert den nyeste Windows 10-oppdateringen fra Microsoft, er det nå på tide å gjøre det for å unngå å bli offer for potensielle angrep som utnytter dette sikkerhetsproblemet.


Slik aktiverer du kioskmodus på Windows 10

Slik aktiverer du kioskmodus på Windows 10

Kioskmodus på Windows 10 er en modus for kun å bruke 1 applikasjon eller tilgang til kun 1 nettside med gjestebrukere.

Hvordan endre eller gjenopprette standardplasseringen til kamerarull-mappen i Windows 10

Hvordan endre eller gjenopprette standardplasseringen til kamerarull-mappen i Windows 10

Denne veiledningen viser deg hvordan du endrer eller gjenoppretter standardplasseringen til kamerarull-mappen i Windows 10.

Hvordan redigere vertsfil på Windows 10

Hvordan redigere vertsfil på Windows 10

Redigering av vertsfilen kan føre til at du ikke får tilgang til Internett hvis filen ikke er riktig endret. Følgende artikkel vil guide deg til å redigere vertsfilen i Windows 10.

Instruksjoner for batch-endring av bilder i Windows 10

Instruksjoner for batch-endring av bilder i Windows 10

Å redusere størrelsen og kapasiteten til bilder vil gjøre det enklere for deg å dele eller sende dem til hvem som helst. Spesielt på Windows 10 kan du endre størrelse på bilder med noen få enkle trinn.

Slik slår du av visningen av nylig besøkte elementer og steder i Windows 10

Slik slår du av visningen av nylig besøkte elementer og steder i Windows 10

Hvis du ikke trenger å vise nylig besøkte elementer og steder av sikkerhets- eller personvernhensyn, kan du enkelt slå det av.

Hvordan laste ned Windows 10 Anniversary Update?

Hvordan laste ned Windows 10 Anniversary Update?

Microsoft har nettopp sluppet Windows 10 Anniversary Update med mange forbedringer og nye funksjoner. I denne nye oppdateringen vil du se mange endringer. Fra støtte for Windows Ink-pennen til støtte for Microsoft Edge-nettleserutvidelser, Start-menyen og Cortana har også blitt betydelig forbedret.

Microsoft har nettopp lansert kontrollsenterfunksjonen for Windows 10

Microsoft har nettopp lansert kontrollsenterfunksjonen for Windows 10

Ett sted for å kontrollere mange operasjoner rett på systemstatusfeltet.

Slik installerer du Microsoft Edge Group Policy-mal på Windows 10

Slik installerer du Microsoft Edge Group Policy-mal på Windows 10

På Windows 10 kan du laste ned og installere gruppepolicymaler for å administrere Microsoft Edge-innstillinger, og denne veiledningen viser deg prosessen.

Slik installerer du Dark Mode-grensesnittet for en hvilken som helst Windows 10-skjerm

Slik installerer du Dark Mode-grensesnittet for en hvilken som helst Windows 10-skjerm

Dark Mode er et mørk bakgrunnsgrensesnitt på Windows 10, som hjelper datamaskinen med å spare batteristrøm og redusere innvirkningen på brukerens øyne.

Hvordan optimalisere plass på oppgavelinjen på Windows 10

Hvordan optimalisere plass på oppgavelinjen på Windows 10

Oppgavelinjen har begrenset plass, og hvis du regelmessig jobber med flere apper, kan du raskt gå tom for plass til å feste flere av favorittappene dine.