广东财经了解到,通报指出,据国家网络与信息安全信息通报中心监测发现,Windows10、WindowsServer操作系统HTTP协议栈存在远程代码执行漏洞,漏洞编号为CVE-2021-31166。漏洞描述显示,Windows操作系统部分版本中的HTTP协议栈(http.sys)内核驱动程序存在远程代码执行漏洞。当Windows操作系统配置为服务器时,攻击者可利用该漏洞在未经身份验证的情况下,通过构造恶意HTTP请求获取操作系统内核权限,从而实现远程代码执行。受影响的版本如下:WindowsServer,version20H2(ServerCoreInstallation)WindowsServer,version2004(ServerCoreInstallation)Windows10Version20H2forx64-basedSystemsWindows10Version20H2forARM64-basedSystemsWindows10Version20H2for32-bitSystemsWindows10Version2004forx64-basedSystemsWindows10Version2004forARM64-basedSystemsWindows10Version2004for32-bitSystems国家网络安全通报中心表示,鉴于上述漏洞影响范围大,潜在危害程度高,建议受影响用户及时更新官方安全补丁(下载链接:
风险声明:本文用于提供财经信息与知识参考,不构成投资建议、交易邀请或收益保证。历史稿件中的数据与规则可能已发生变化,请结合发布日期并以权威机构最新资料为准。

