Exploateringskod har släppts som sätter Windows 10 20H2 och Windows Server 20H2 i fara
En säkerhetsforskare har släppt en PoC för en allvarlig säkerhetsrisk som finns i de senaste versionerna av Windows 10 och Windows Server.
Enligt Bleeping Computer upptäcktes sårbarheten CVE-2021-3166 först i HTTP Protocol Stack (HTTP.sys) som används av Windows Internet Information Services (IIS) webbserver som en protokollhanterare för att hantera förfrågningar.
Men för att utnyttja denna sårbarhet måste en angripare skicka ett speciellt paket till servrar som fortfarande använder den sårbara HTTP-protokollstacken för att bearbeta paket. Men lyckligtvis har Microsoft nyligen korrigerat denna sårbarhet som en del av den senaste Patch Tuesday-uppdateringen, så denna sårbarhet påverkar bara Windows 10 20H2 och Windows Server 20H2.
Eftersom det här felet kan göra det möjligt för en oautentiserad angripare att på distans exekvera godtycklig kod, rekommenderar Microsoft att organisationer korrigerar alla berörda servrar så snart som möjligt.
Säkerhetsforskaren Alex Souchet släppte en PoC som saknar automatisk spridning för att visa hur en hotaktör kan utnyttja CVE-2021-3166 för att utföra attacker på Windows 10 -system och servrar som är sårbara för attack.
Genom att missbruka en användning efter-fri sårbarhet i HTTP.sys kan Souchets utnyttjande utlösa en överbelastningsattack (DoS) som leder till en blå skärm av död (BSoD) på sårbart systemarbete.
Även om lanseringen av en PoC-exploatering för denna sårbarhet kan göra det lättare för cyberbrottslingar att utveckla sina egna exploateringar, är verkligheten att denna sårbarhet redan har korrigerats och släppts av Microsoft i Windows-uppdateringar. 10 senaste, vilket innebär att de flesta system är säkra från attacker.
Men om du inte har installerat den senaste Windows 10-uppdateringen från Microsoft är det nu dags att göra det för att undvika att falla offer för eventuella attacker som drar fördel av denna sårbarhet.
Kioskläge på Windows 10 är ett läge för att endast använda 1 applikation eller endast åtkomst till 1 webbplats med gästanvändare.
Den här guiden visar hur du ändrar eller återställer standardplatsen för mappen Kamerarulle i Windows 10.
Redigering av hosts-filen kan göra att du inte kan komma åt Internet om filen inte ändras på rätt sätt. Följande artikel hjälper dig att redigera hosts-filen i Windows 10.
Om du minskar storleken och kapaciteten på foton blir det lättare för dig att dela eller skicka dem till vem som helst. I synnerhet på Windows 10 kan du ändra storlek på foton med några enkla steg.
Om du inte behöver visa nyligen besökta föremål och platser av säkerhetsskäl eller integritetsskäl kan du enkelt stänga av det.
Microsoft har precis släppt Windows 10 Anniversary Update med många förbättringar och nya funktioner. I den här nya uppdateringen kommer du att se många förändringar. Från stöd för Windows Ink-penna till stöd för webbläsartillägg för Microsoft Edge, Start-menyn och Cortana har också förbättrats avsevärt.
En plats för att styra många operationer direkt i systemfältet.
På Windows 10 kan du ladda ner och installera grupppolicymallar för att hantera Microsoft Edge-inställningar, och den här guiden visar dig processen.
Dark Mode är ett mörk bakgrundsgränssnitt på Windows 10, som hjälper datorn att spara batteri och minska påverkan på användarens ögon.
Aktivitetsfältet har begränsat utrymme, och om du regelbundet arbetar med flera appar kan du snabbt få ont om utrymme för att fästa fler av dina favoritappar.