2021年5月11日、Microsoft は Windows HTTP プロトコルスタックの緊急のリモートコード実行の脆弱性に対処するパッチをリリースしました。Microsoft は、この脆弱性をワーム化可能で、悪用される可能性が高いと分類しています。攻撃者はこの脆弱性を利用して、広範囲にわたるワーム攻撃を仕掛ける可能性があります。
脆弱性情報
CVE ID:CVE-2021-31166
脆弱性の深刻度:緊急
影響を受けるバージョン:Windows Server, version 2004 (Server Core インストール)
これには次のオペレーティングシステムのバージョンが含まれます:
Windows Server Version 2004 Datacenter 64 ビット (Chinese)
Windows Server Version 2004 Datacenter 64 ビット (English)
Windows Server Version 2004 with Containers Datacenter 64 ビット (Chinese)
Windows Server Version 2004 with Containers Datacenter 64 ビット (English)
説明
この脆弱性は、Windows 10 および Windows Server の HTTP プロトコルスタック (http.sys) に影響します。このコンポーネントは、アプリケーションとデバイス間の通信に広く使用されており、Internet Information Services (IIS) などの一般的なコンポーネントによって使用されます。認証されていない攻撃者は、特別に細工された悪意のあるリクエストをターゲットサーバーに送信できます。この脆弱性の悪用に成功すると、攻撃者がターゲットサーバーで任意のコードを実行できる可能性があります。
セキュリティの推奨事項
できるだけ早く公式パッチを適用してください。
ソリューション
Microsoft の公式サイトからパッチをダウンロードして適用してください。詳細については、「CVE-2021-31166」をご参照ください。
発表元
Alibaba Cloud Computing Co., Ltd.