赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云服务器 ECS
  4. 动态与公告
  5. 安全公告
  6. 漏洞公告 Windows HTTP协议远程代码执行漏洞预警(CVE-2021-31166)

漏洞公告 Windows HTTP协议远程代码执行漏洞预警(CVE-2021-31166)

  • 安全公告
  • 发布于 2025-04-01
  • 0 次阅读
文档编辑
文档编辑

2021年05月11日,微软官方发布补丁,修复了Windows HTTP协议远程代码执行问题导致的高危严重漏洞。微软官方将其标记为可造成蠕虫攻击及易被攻击,攻击者可以利用该漏洞造成大范围蠕虫攻击。

漏洞信息

  • 漏洞编号:CVE-2021-31166

  • 漏洞评级:严重

  • 影响范围:Windows Server, version 2004 (Server Core installation)

    具体包含以下操作系统版本:

    • Windows Server Version 2004 数据中心版 64位中文版

    • Windows Server Version 2004 数据中心版 64位英文版

    • Windows Server Version 2004 with Container 数据中心版 64位中文版

    • Windows Server Version 2004 with Container 数据中心版 64位英文版

详细描述

该漏洞存在于Windows 10和Windows Server中的HTTP协议栈(http.sys)处理程序中,该程序广泛地用于应用之间或设备之间的通信,常见的组件(例如Internet Information Services(IIS))便使用该程序进行通信处理。未授权的攻击者可以构造恶意请求包攻击目标服务器,成功利用该漏洞的攻击者可以在目标服务器执行任意代码。

安全建议

及时更新官方补丁。

解决方法

前往微软官方下载相应的补丁进行更新。具体操作,请参见CVE-2021-31166。

公告方

阿里云计算有限公司

相关文章

漏洞公告 Intel CPU CVE-2023-23583 漏洞 2025-04-01 11:57

Intel于近期披露了芯片相关的潜在安全风险问题CPU Redundant Prefix Issue,漏洞编号为CVE-2023-23583。为确保客户业务的稳定性以及数据的安全性,阿里云已启动安全应急响应工作,相关进展同步如下: 漏洞信息

漏洞公告 Linux Netfilter本地权限提升漏洞(CVE-2021-22555) 2025-04-01 11:57

近日,海外研究团队披露出Linux Netfilter本地权限提升漏洞,漏洞编号CVE-2021-22555。该漏洞在kCTF中被用于攻击Kubernetes Pod容器,实现容器逃逸。此漏洞影响较大,阿里云建议您及时自查并修复漏洞。

漏洞公告 Linux Polkit权限提升漏洞风险(CVE-2021-4034) 2025-04-01 11:57

近日,国外安全团队发布安全公告称,在Polkit的pkexec程序中发现一个本地权限提升漏洞。pkexec程序对命令行参数处理有误,可能会引发因参数注入而导致本地提权的风险。 漏洞信息

漏洞公告 Linux sudo权限漏洞(CVE-2021-3156) 2025-04-01 11:57

2021年1月26日,Linux sudo堆漏洞被公开。利用此漏洞,攻击者可以在默认配置的sudo主机上获取root权限。 漏洞信息

漏洞公告 Linux 内核本地权限提升漏洞(CVE-2022-0847) 2025-04-01 11:57

2022年03月07日,国外安全研究员披露了一个Linux内核本地权限提升漏洞CVE-2022-0847。攻击者通过利用此漏洞可进行任意可读文件重写,将普通权限用户提升到root权限。漏洞作者将此漏洞命名为“Dirty Pipe”。目前网上已有公开的漏洞利用工具PoC。

漏洞公告 Linux内核漏洞(CVE-2020-14386) 2025-04-01 11:57

9月4日,Linux社区公布了编号为CVE-2020-14386的内核漏洞。该漏洞源自Linux内核net/packet/af_packet.c,攻击者可以通过该漏洞实现越界写,可能造成提权和容器逃逸等风险。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号