Windows Server MS15-034 HTTP.sys远程执行代码漏洞(原理扫描)

MS15-034 HTTP.sys远程执行代码漏洞(原理扫描)

漏洞描述:

使用Microsoft IIS 6.0以上版本的Microsoft Windows的HTTP协议堆栈(HTTP.sys)中存在远程执行代码漏洞,该漏洞源于HTTP.sys文件没有正确分析经特殊设计的HTTP请求。成功利用此漏洞的攻击者可以在系统帐户的上下文中执行任意代码。Microsoft Windows 7 SP1,Windows Server 2008 R2 SP1,Windows 8,Windows 8.1,Windows Server 2012 和Windows Server 2012 R2。

修复方法:

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://docs.microsoft.com/zh-cn/security-updates/securitybulletins/2015/ms15-034


如果在一台Windows Server 2012 R2的服务器上直接安装补丁文件KB3042553,可能会出现“此更新不适用于您的计算机”的问题,这是因为此补丁依赖于补丁:KB3021910、KB2919355。只需要按顺序安装以下补丁即可:KB3021910、KB2919355、KB3042553;

 KB3021910补丁下载链接:https://www.microsoft.com/zh-cn/download/details.aspx?id=46824

KB3042553补丁下载链接:https://www.microsoft.com/zh-CN/download/details.aspx?id=46480

KB3042553补丁下载链接:https://www.microsoft.com/en-us/download/details.aspx?id=46500

安装补丁之后对机器的性能、.net框架等均没有影响,但是需要重启机器。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值