Em 11 de maio de 2021, a Microsoft lançou um patch para a CVE-2021-31166, uma vulnerabilidade crítica de execução remota de código na pilha de protocolos HTTP do Windows. A Microsoft classificou essa falha como "wormable", o que indica suscetibilidade a ataques e possibilidade de exploração para desencadear ataques de worm em larga escala.
Vulnerabilidade detectada
Número da vulnerabilidade: CVE-2021-31166
Gravidade: crítica
-
Versões afetadas: Windows Server, versão 2004 (instalação Server Core)
As seguintes versões de sistema operacional estão incluídas:
Windows Server Version 2004 Datacenter 64-bit (Chinese)
Windows Server Version 2004 Datacenter 64-bit (English)
Windows Server Version 2004 Datacenter with Containers 64-bit (Chinese)
Windows Server Version 2004 Datacenter with Containers 64-bit (English)
Detalhes
Essa vulnerabilidade reside no programa de processamento da pilha de protocolos HTTP (http.sys) do Windows 10 e Windows Server. Esse componente permite a comunicação entre aplicativos ou dispositivos via HTTP e é utilizado na comunicação de componentes comuns, como o Internet Information Services (IIS). Um atacante não autorizado pode explorar essa falha ao enviar solicitações maliciosas especialmente criadas aos servidores-alvo e executar código arbitrário nesses sistemas.
Recomendações de segurança
Aplique o patch referente à vulnerabilidade CVE-2021-31166 o mais breve possível.
Soluções
Acesse o site oficial da Microsoft para baixar o patch correspondente. Para mais informações, consulte CVE-2021-31166.
Publicado por
Alibaba Cloud Computing Co., Ltd.