MS15-034 HTTP.sys远程执行代码漏洞(原理扫描)
漏洞描述:
使用Microsoft IIS 6.0以上版本的Microsoft Windows的HTTP协议堆栈(HTTP.sys)中存在远程执行代码漏洞,该漏洞源于HTTP.sys文件没有正确分析经特殊设计的HTTP请求。成功利用此漏洞的攻击者可以在系统帐户的上下文中执行任意代码。Microsoft Windows 7 SP1,Windows Server 2008 R2 SP1,Windows 8,Windows 8.1,Windows Server 2012 和Windows Server 2012 R2。
修复方法:
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://docs.microsoft.com/zh-cn/security-updates/securitybulletins/2015/ms15-034
如果在一台Windows Server 2012 R2的服务器上直接安装补丁文件KB3042553,可能会出现“此更新不适用于您的计算机”的问题,这是因为此补丁依赖于补丁:KB3021910、KB2919355。只需要按顺序安装以下补丁即可:KB3021910、KB2919355、KB3042553;
KB3021910补丁下载链接:https://www.microsoft.com/zh-cn/download/details.aspx?id=46824
KB3042553补丁下载链接:https://www.microsoft.com/zh-CN/download/details.aspx?id=46480
KB3042553补丁下载链接:https://www.microsoft.com/en-us/download/details.aspx?id=46500
安装补丁之后对机器的性能、.net框架等均没有影响,但是需要重启机器。