HTTP.SYS远程代码执行漏洞(CVE-2015-1635,MS15-034)
漏洞描述及渗透过程
HTTP协议堆栈(HTTP.sys)中存在一个远程执行代码漏洞,该漏洞是在HTTP.sys不正确地分析特制HTTP请求时引起的。
漏洞危害
攻击者只需要发送恶意的http请求数据包,就可能远程读取IIS服务器的内存数据,或使服务器系统蓝屏崩溃。
修复建议
1)微软官方已经给出修复补丁(KB3042553),用户安装修复补丁即可。
2) 变通办法,禁用IIS内核...
原创
2018-12-11 15:00:57 ·
14473 阅读 ·
1 评论