Enligt Bleeping Computer upptäcktes sårbarheten CVE-2021-3166 först i HTTP Protocol Stack (HTTP.sys) som används av Windows Internet Information Services (IIS) webbserver som en protokollhanterare för att hantera förfrågningar.
Men för att utnyttja denna sårbarhet måste en angripare skicka ett speciellt paket till servrar som fortfarande använder den sårbara HTTP-protokollstacken för att bearbeta paket. Men lyckligtvis har Microsoft nyligen korrigerat denna sårbarhet som en del av den senaste Patch Tuesday-uppdateringen, så denna sårbarhet påverkar bara Windows 10 20H2 och Windows Server 20H2.
Eftersom det här felet kan göra det möjligt för en oautentiserad angripare att på distans exekvera godtycklig kod, rekommenderar Microsoft att organisationer korrigerar alla berörda servrar så snart som möjligt.
Säkerhetsforskaren Alex Souchet släppte en PoC som saknar automatisk spridning för att visa hur en hotaktör kan utnyttja CVE-2021-3166 för att utföra attacker på Windows 10 -system och servrar som är sårbara för attack.

Genom att missbruka en användning efter-fri sårbarhet i HTTP.sys kan Souchets utnyttjande utlösa en överbelastningsattack (DoS) som leder till en blå skärm av död (BSoD) på sårbart systemarbete.
Även om lanseringen av en PoC-exploatering för denna sårbarhet kan göra det lättare för cyberbrottslingar att utveckla sina egna exploateringar, är verkligheten att denna sårbarhet redan har korrigerats och släppts av Microsoft i Windows-uppdateringar. 10 senaste, vilket innebär att de flesta system är säkra från attacker.
Men om du inte har installerat den senaste Windows 10-uppdateringen från Microsoft är det nu dags att göra det för att undvika att falla offer för eventuella attacker som drar fördel av denna sårbarhet.