
MS15-034:HTTP.sys远程代码执行
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
MS15-034是微软发布的安全更新,旨在修复Windows HTTP原语(HTTP.sys)中的远程代码执行漏洞。此漏洞可能允许攻击者在用户模式进程中执行任意代码,严重性等级为“ critical”。
给内网应用的伙伴们一个福利:在微软4月14日发布的补丁中,有一个针对IIS服务器的远程代码执行漏洞,危害非常大。
### 漏洞信息
该漏洞是由于HTTP协议堆栈(HTTP.sys)未正确分析经特殊设计的HTTP请求而产生的。成功利用此漏洞的攻击者可以在系统账户下执行任意代码。要利用这个漏洞,攻击者需要向受影响的系统发送特别构造的HTTP请求。
通过修改Windows HTTP堆栈处理请求的方式,安装更新可以修复该漏洞。微软是通过协作渠道了解到这一信息的,在发布安全公告时,并未收到任何关于此漏洞已被用于针对用户的公开报告。
### 漏洞编号
- **CVE 编号**: CVE-2015-1635
- **CNNVD 编号**: CNNVD-201504-257
全部评论 (0)
还没有任何评论哟~


