Todos os produtos
Search
Central de documentação

:Aviso de vulnerabilidade | Vulnerabilidade de execução remota de código na pilha de protocolos HTTP do Windows (CVE-2021-31166)

Última atualização: Jul 03, 2026

Em 11 de maio de 2021, a Microsoft lançou um patch para a CVE-2021-31166, uma vulnerabilidade crítica de execução remota de código na pilha de protocolos HTTP do Windows. A Microsoft classificou essa falha como "wormable", o que indica suscetibilidade a ataques e possibilidade de exploração para desencadear ataques de worm em larga escala.

Vulnerabilidade detectada

  • Número da vulnerabilidade: CVE-2021-31166

  • Gravidade: crítica

  • Versões afetadas: Windows Server, versão 2004 (instalação Server Core)

    As seguintes versões de sistema operacional estão incluídas:

    • Windows Server Version 2004 Datacenter 64-bit (Chinese)

    • Windows Server Version 2004 Datacenter 64-bit (English)

    • Windows Server Version 2004 Datacenter with Containers 64-bit (Chinese)

    • Windows Server Version 2004 Datacenter with Containers 64-bit (English)

Detalhes

Essa vulnerabilidade reside no programa de processamento da pilha de protocolos HTTP (http.sys) do Windows 10 e Windows Server. Esse componente permite a comunicação entre aplicativos ou dispositivos via HTTP e é utilizado na comunicação de componentes comuns, como o Internet Information Services (IIS). Um atacante não autorizado pode explorar essa falha ao enviar solicitações maliciosas especialmente criadas aos servidores-alvo e executar código arbitrário nesses sistemas.

Recomendações de segurança

Aplique o patch referente à vulnerabilidade CVE-2021-31166 o mais breve possível.

Soluções

Acesse o site oficial da Microsoft para baixar o patch correspondente. Para mais informações, consulte CVE-2021-31166.

Publicado por

Alibaba Cloud Computing Co., Ltd.