Microsoft Windows HTTP.sys遠程代碼執行漏洞 (MS15-034)(CVE-2015-1635)


漏洞描述
Windows是一款由美國微軟公司開發的窗口化操作系統。
HTTP協議棧(HTTP.sys)存在遠程代碼執行漏洞,是由於HTTP.sys不正確的解析HTTP請求引起的,成功利用此漏洞的攻擊者可以執行系統賬戶上任意代碼。
攻擊者必須發送一個HTTP請求到受影響的系統去觸發這個漏洞,通過修改Windows HTTP棧處理請求更新漏洞地址。
<*來源:Microsoft
  
  鏈接:http://technet.microsoft.com/security/bulletin/MS15-034
*>
 
 
 
解決方法
廠商補丁:
 
Microsoft
---------
Microsoft已經為此發布了一個安全公告(MS15-034)以及相應補丁:
MS15-034:Vulnerability in HTTP.sys Could Allow Remote Code Execution (3042553)
鏈接:http://technet.microsoft.com/security/bulletin/MS15-034


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM