校园网24小时服务电话:0431-85166000    


大数据和网络管理中心
当前位置: 首页 >> 网络安全 >> 正文
关于Windows HTTP协议栈蠕虫级高危漏洞的风险提示
发布日期:2021-05-24 浏览次数:

近日,学校接到吉林省网信办网络风险提示,在微软5月份发布的安全更新补丁中,修复了其Windows 10Windows Server 操作系统中的HTTP协议栈远程代码执行漏洞。此漏洞被微软官方标记为WormableExploitation More Likely,这意味着漏洞利用可能性很大且有可能被恶意攻击者制作成可自我复制的蠕虫病毒进行大规模攻击。特此提示校内各单位注意防范,避免网络安全风险。

漏洞存在于Windows 10 Windows Server中的HTTP 协议栈 (http.sys) 处理程序中,未授权的攻击者可构造恶意请求包来攻击目标服务器。成功利用此漏洞的攻击者可在目标服务器上执行任意代码。鉴于漏洞危害较大,建议客户立即应用补丁更新。

风险等级

风险评级为:高危

影响范围


Windows Server, version 20H2 (Server Core Installation)


Windows Server, version 2004 (Server Core installation)


Windows 10 Version 20H2 for x64-based Systems


Windows 10 Version 20H2 for ARM64-based Systems


Windows 10 Version 20H2 for 32-bit Systems


Windows 10 Version 2004 for x64-based Systems


Windows 10 Version 2004 for ARM64-based Systems


Windows 10 Version 2004 for 32-bit Systems


处置措施:

Windows自动更新


Windows系统默认启用 Microsoft Update,当检测到可用更新时,将会自动下载更新并在下一次启动时安装。还可通过以下步骤快速安装更新:


1.点击“开始菜单”或按Windows快捷键,点击进入“设置”。


2.选择“更新和安全”,进入“Windows更新”(Windows 8Windows 8.1Windows Server 2012以及Windows Server 2012 R2可通过控制面板进入“Windows更新”,步骤为“控制面板”-> “系统和安全”->Windows更新”)。


3.选择“检查更新”,等待系统将自动检查并下载可用更新。


4.重启计算机,安装更新。


系统重新启动后,可通过进入“Windows更新”->“查看更新历史记录”查看是否成功安装了更新。对于没有成功安装的更新,可以点击该更新名称进入微软官方更新描述链接,点击最新的SSU名称并在新链接中点击“Microsoft 更新目录”,然后在新链接中选择适用于目标系统的补丁进行下载并安装。


手动安装补丁


另外,对于不能自动更新的系统版本(如Windows 7Windows Server 2008Windows Server 2008 R2),可参考以下链接下载适用于该系统的5月补丁并安装:


https://msrc.microsoft.com/update-guide/releaseNote/2021-May


参考资料


[1] https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-31166


如有问题,请联系大数据和网络管理中心工作人员。


联系人:张大鹏


联系电话:85168327


大数据和网络管理中心

2021524


上一条:关于Windows Print Spooler远... 下一条:关于防范Chromium内核浏览器...

关闭

服务电话

白天:0431-85166000
   0431-85166001
   0431-85166002

24小时:0431-85166000


业务办理

师生办事大厅

(学生):0431-85166474

(教工):0431-85167136

联系我们

Email:nic@jlu.edu.cn

地址:长春市朝阳区前进大街2699号

吉林大学大数据和网络管理中心