エクスプロイトは、Windows 10のHTTPプロトコルの脆弱性のためにリリースされ、KB5003173の更新

エクスプロイトは、Windows 10のHTTPプロトコルの脆弱性のためにリリースされ、KB5003173の更新

Safety Researter Axel Sushe GitHubの概念コードの証明を公開しました。これは、CVE-2021-31166の脆弱性を使用しています。幸いなことに、この脆弱性は月の2番目の火曜日にマイクロソフトを修正しました。

概念的なコードの証明では、自動配布機能はありませんが、攻撃者はリモートコードの実行のためにそれに似たものと同様のコードを開発することができます。デモコードの管理の実行は死の青い画面を開始します。

Axel説明:

エラー自体はHTTP!ulpparseContentCodingで発生します。ここで、関数はローカルlist_entryを持ち、要素を追加します。完了すると、リクエスト構造に移動しますが、NULLのローカルリストを消去しません。問題は、攻撃者がローカルリストのすべての要素を解放し、要求オブジェクトに掛かっていることになるコードを実行できることです。

エラーがワーム形状であるため、影響を受けるすべてのサーバーの修正に優先注意を推奨し、ほとんどの場合、認証されていない攻撃者は、HTTPプロトコルスタック(http.sys)を使用してターゲットサーバーに特別に作成されたパッケージを送信できます。パケットの処理完全に修正されている最新バージョンのWindows 10を実行しているシステムは、攻撃から保護されている必要があります。