Microsoft nennt Details zur kritischen Windows-HTTP-Schwachstelle
Online-Magazin Bleeping Computer. Mit dem Patch-Day Januar hat Microsoft dabei eine HTTP-Sicherheitslücke für Windows behoben, die unter Umständen von Angreifern ausgenutzt werden kann und wurmartige Verbreitungsfähigkeiten besitzt. Der Fehler wird unter der Bezeichnung CVE-2022-21907 geführt. Die Schwachstelle wurde als kritisch eingestuft und betrifft den HTTP-Protokollstapel (HTTP.sys), der als Protokoll-Liste für die Verarbeitung von HTTP-Anfragen durch den Windows Internet Information Services (IIS) Webserver verwendet wird.
Um die Schwachstelle erfolgreich auszunutzen, müssen Bedrohungsakteure manipulierte Pakete an die anvisierten Windows-Server senden, die den anfälligen HTTP Protocol Stack für die Verarbeitung von Paketen verwenden.
Download Windows 10: Kumulativer Patch für das November 2021-Update
Es sollte schnellstmöglich aktualisiert werden. Das meldet das
Um die Schwachstelle erfolgreich auszunutzen, müssen Bedrohungsakteure manipulierte Pakete an die anvisierten Windows-Server senden, die den anfälligen HTTP Protocol Stack für die Verarbeitung von Paketen verwenden.
Kein Proof-of-Concept
Microsoft empfiehlt daher, diese Schwachstelle vorrangig auf allen betroffenen Servern zu patchen, da sie es nicht authentifizierten Angreifern ermöglichen könnte, in Angriffen mit geringer Komplexität und "in den meisten Situationen" beliebigen Code aus der Ferne auszuführen, ohne dass eine Benutzerinteraktion erforderlich ist. Konkret heißt das, die Sicherheitslücke ist einfach ausnutzbar, auch wenn sie bisher nicht bei aktiven Angriffen entdeckt, also nicht ausgenutzt wurde.Microsoft hat die Funktion nicht mehr standardmäßig aktiviert
Bei einigen Windows-Versionen wie Windows Server 2019 und Windows 10 Version 1809 ist zudem die HTTP-Trailer-Unterstützung, die den Fehler enthält, standardmäßig nicht aktiviert. Angreifbar sind damit nur Instanzen, die sich für die Aktivierung entschieden haben.Download Windows 10: Kumulativer Patch für das November 2021-Update
Kommentar abgeben
Netiquette beachten!
Jetzt als Amazon Blitzangebot
Ab 23:57 Uhr
Joy Stick Heroes

Original Amazon-Preis
10,99 €
Im Preisvergleich ab
9,69 €
Blitzangebot-Preis
7,77 €
Ersparnis zu Amazon 29% oder 3,22 €
Windows 10 im Preisvergleich:
Beliebte Windows 10 Downloads
Neue Windows 10 Screenshots
Windows 10 Videos
- Windows-Startmenü: So setzt man Kachel-Gruppierungen gut ein
- Windows 10: Nervige Werbung für Microsoft-Dienste abschalten
- Halo: Paramount zeigt den ersten richtigen Trailer zur TV-Serie
- Windows 10: So kann man blockierte Dateien mit Bordmitteln löschen
- Windows 11 statt MacOS: Parallels Desktop 17 für Mac veröffentlicht
Beiträge aus dem Forum
-
Nach Zeitumstellung
CaNNoN - Gestern 02:23 Uhr -
USB wird nicht erkannt, Hinweis nervt immer wieder aufs neue
Daniela Topic - 25.03. 17:32 Uhr -
SD-Karte erscheint nicht im Explorer
joe13 - 19.03. 10:06 Uhr -
WindowsToGo eine vollwertige Installation?
padrak - 19.03. 08:37 Uhr -
Abstürze Windows 10 nach Festplattenwechsel
MasterP82 - 16.03. 23:39 Uhr
Weiterführende Links
Beliebte Windows 10 FAQ Einträge
Beliebt im Preisvergleich
- cat ossoft:
Neue Nachrichten
- Aktuelle Technik-Blitzangebote im Überblick
- Windows 12 künftig modular? Microsoft soll an "CorePC" arbeiten
- Frieden in der Cloud: Microsoft kurz vor Einigung mit Hosting-Anbietern
- Nokia auf der Zielgeraden: Noch in diesem Jahr 4G auf dem Mond
- Wie bei Discord & Co: Hinweis auf Voice-Chats taucht in WhatsApp auf
- Alibaba: Chinesischer Riesenkonzern wird in sechs Teile zerschlagen
- Zugang zur Counter-Strike 2-Beta: Angeblicher Invite-Trick bringt nichts
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen