Izdana je bila koda izkoriščanja, ki ogroža Windows 10 20H2 in Windows Server 20H2

Izdana je bila koda izkoriščanja, ki ogroža Windows 10 20H2 in Windows Server 20H2

Po navedbah Bleeping Computer je bila ranljivost CVE-2021-3166 prvič odkrita v protokolnem skladu HTTP (HTTP.sys), ki ga uporablja spletni strežnik Windows Internet Information Services (IIS) kot upravljavec protokola za obdelavo zahtev.

Vendar pa bi moral napadalec za izkoriščanje te ranljivosti poslati poseben paket strežnikom, ki za obdelavo paketov še vedno uporabljajo ranljivi sklad protokolov HTTP. Na srečo pa je Microsoft nedavno popravil to ranljivost kot del nedavne posodobitve Patch Tuesday, tako da ta ranljivost vpliva samo na Windows 10 20H2 in Windows Server 20H2.

Ker bi ta napaka lahko nepristnemu napadalcu omogočila oddaljeno izvajanje poljubne kode, Microsoft priporoča, da organizacije čim prej popravijo popravke na vseh prizadetih strežnikih.

Varnostni raziskovalec Alex Souchet je izdal PoC brez samodejnega širjenja, da pokaže, kako lahko akter grožnje izkoristi CVE-2021-3166 za izvajanje napadov na sisteme in strežnike Windows 10 , ki so ranljivi za napade.

Izdana je bila koda izkoriščanja, ki ogroža Windows 10 20H2 in Windows Server 20H2

Z zlorabo ranljivosti uporabe po brezplačni uporabi v HTTP.sys lahko Souchetov izkoriščanje sproži napad zavrnitve storitve (DoS), ki vodi do modrega zaslona smrti (BSoD) na delu ranljivih sistemov.

Medtem ko bi izdaja izkoriščanja PoC za to ranljivost lahko kiberkriminalcem olajšala razvoj lastnih izkoriščanj, je v resnici to ranljivost Microsoft že popravil in izdal v posodobitvah sistema Windows. 10 najnovejših, kar pomeni, da je večina sistemov varnih pred napadi.

Če pa niste namestili najnovejše Microsoftove posodobitve za Windows 10, je zdaj pravi čas, da to storite, da ne postanete žrtev morebitnih napadov, ki izkoriščajo to ranljivost.


Kako aktivirati način kioska v sistemu Windows 10

Kako aktivirati način kioska v sistemu Windows 10

Način kioska v sistemu Windows 10 je način samo za uporabo ene aplikacije ali dostop do samo 1 spletnega mesta z gostujočimi uporabniki.

Kako spremeniti ali obnoviti privzeto lokacijo mape Camera Roll v sistemu Windows 10

Kako spremeniti ali obnoviti privzeto lokacijo mape Camera Roll v sistemu Windows 10

Ta vodnik vam bo pokazal, kako spremenite ali obnovite privzeto lokacijo mape Camera Roll v sistemu Windows 10.

Kako urediti datoteko hosts v sistemu Windows 10

Kako urediti datoteko hosts v sistemu Windows 10

Urejanje datoteke gostiteljev lahko povzroči, da ne morete dostopati do interneta, če datoteka ni pravilno spremenjena. Naslednji članek vas bo vodil pri urejanju datoteke gostiteljev v sistemu Windows 10.

Navodila za paketno spreminjanje velikosti fotografij v sistemu Windows 10

Navodila za paketno spreminjanje velikosti fotografij v sistemu Windows 10

Če zmanjšate velikost in kapaciteto fotografij, jih boste lažje delili ali pošiljali komurkoli. Zlasti v sistemu Windows 10 lahko z nekaj preprostimi koraki množično spreminjate velikost fotografij.

Kako izklopiti prikaz nedavno obiskanih predmetov in mest v sistemu Windows 10

Kako izklopiti prikaz nedavno obiskanih predmetov in mest v sistemu Windows 10

Če vam zaradi varnosti ali zasebnosti ni treba prikazati nedavno obiskanih predmetov in mest, jih lahko preprosto izklopite.

Kako prenesti Windows 10 Anniversary Update?

Kako prenesti Windows 10 Anniversary Update?

Microsoft je pravkar izdal Windows 10 Anniversary Update s številnimi izboljšavami in novimi funkcijami. V tej novi posodobitvi boste videli veliko sprememb. Od podpore za pisalo Windows Ink do podpore za razširitev brskalnika Microsoft Edge, meni Start in Cortana sta bila prav tako bistveno izboljšana.

Microsoft je pravkar predstavil funkcijo Control Center za Windows 10

Microsoft je pravkar predstavil funkcijo Control Center za Windows 10

Eno mesto za nadzor številnih operacij neposredno na sistemski vrstici.

Kako namestiti predlogo pravilnika skupine Microsoft Edge v sistem Windows 10

Kako namestiti predlogo pravilnika skupine Microsoft Edge v sistem Windows 10

V operacijskem sistemu Windows 10 lahko prenesete in namestite predloge pravilnika skupine za upravljanje nastavitev Microsoft Edge in ta vodnik vam bo pokazal postopek.

Kako namestiti vmesnik Dark Mode za kateri koli zaslon Windows 10

Kako namestiti vmesnik Dark Mode za kateri koli zaslon Windows 10

Temni način je vmesnik s temnim ozadjem v sistemu Windows 10, ki računalniku pomaga varčevati z energijo baterije in zmanjša vpliv na oči uporabnika.

Kako optimizirati prostor v opravilni vrstici v sistemu Windows 10

Kako optimizirati prostor v opravilni vrstici v sistemu Windows 10

Opravilna vrstica ima omejen prostor in če redno delate z več aplikacijami, vam lahko hitro zmanjka prostora, da bi lahko pripeli več priljubljenih aplikacij.