
استغلال DoS حقيقي لـ CVE-2022-21907
استغلال حقيقي لرفض الخدمة (DoS) للثغرة CVE-2022-21907
يدعم IPv4/IPv6/HTTP/HTTPS
- Windows
- 10 Version 1809 للأنظمة ذات 32 بت
- 10 Version 1809 للأنظمة المستندة إلى x64
- 10 Version 1809 للأنظمة المستندة إلى ARM64
- 10 Version 21H1 للأنظمة ذات 32 بت
- 10 Version 21H1 للنظام المستند إلى x64
- 10 Version 21H1 للأنظمة المستندة إلى ARM64
- 10 Version 20H2 للأنظمة ذات 32 بت
- 10 Version 20H2 للأنظمة المستندة إلى x64
- 10 Version 20H2 للأنظمة المستندة إلى ARM64
- 10 Version 21H2 للأنظمة ذات 32 بت
- 10 Version 21H2 للأنظمة المستندة إلى x64
- 10 Version 21H2 للأنظمة المستندة إلى ARM64
- 11 للأنظمة المستندة إلى x64
- 11 للأنظمة المستندة إلى ARM64
- Windows Server
- 2019
- 2019 (تثبيت Core)
- 2022
- 2022 (تثبيت Server Core)
- الإصدار 20H2 (تثبيت Server Core)
- ./cve-2022-21907.py -t 192.168.0.13 -p 80 -v 4
- إن Windows Server 2019 وWindows 10 الإصدار 1809 ليسا عرضة للثغرة افتراضيًا. ما لم تكن قد فعّلت ميزة HTTP Trailer Support عبر قيمة التسجيل EnableTrailerSupport، فإن الأنظمة ليست عرضة للثغرة.
- احذف قيمة التسجيل DWORD باسم "EnableTrailerSupport" إذا كانت موجودة ضمن:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
- ينطبق هذا الإجراء التخفيفي على Windows Server 2019 وWindows 10 الإصدار 1809 فقط، ولا ينطبق على Windows 20H2 والإصدارات الأحدث.
- كيف يمكن للمهاجم استغلال هذه الثغرة؟
- في معظم الحالات، يمكن لمهاجم غير مصادق أن يرسل حزمة مصممة خصيصًا إلى خادم مستهدف يستخدم حزمة بروتوكول HTTP (http.sys) لمعالجة الحزم.
- هل هذه الثغرة قابلة للانتشار كدودة؟
- نعم. توصي Microsoft بإعطاء الأولوية لتصحيح الخوادم المتأثرة.
- Windows 10 الإصدار 1909 غير مدرج في جدول التحديثات الأمنية. هل هو متأثر بهذه الثغرة؟
- لا، الكود المعيب غير موجود في Windows 10 الإصدار 1909. وهو غير متأثر بهذه الثغرة.
- هل مفتاح التسجيل EnableTrailerSupport موجود في أي نظام آخر بخلاف Windows Server 2019 وWindows 10 الإصدار 1809؟
- لا، مفتاح التسجيل موجود فقط في Windows Server 2019 وWindows 10 الإصدار 1809.