MS15-034遠程執行代碼漏洞CVE-2015-1635IIS中的HTTP.sys 中的漏洞

1、漏洞說明 遠程執行代碼漏洞存在於 HTTP 協議堆棧 (HTTP.sys) 中,當 HTTP.sys 未正確分析經特殊設計的 HTTP 請求時會導致此漏洞。 成功利用此漏洞的攻擊者可以在系統帳戶的上下文中執行任意代碼。 若要利用此漏洞,攻擊者必須將經特殊設計的 HTTP 請求發送到受影響的系統。 通過修改 Windows HTTP 堆棧處理請求的方式,ms15-034此更新可以修復此漏洞。更多
相關文章
相關標籤/搜索