
استغلال لثغرة RCE في مكدس بروتوكول HTTP من مايكروسوفت (CVE-2021-31166)
استغلال لثغرة RCE في مكدس بروتوكول HTTP الخاص بمايكروسوفت (CVE-2021-31166)
طلب HTTP مصمم خصيصًا يستهدف إصدار ويندوز معرضًا للخطر سيؤدي إلى هجوم حجب الخدمة (DoS). وسيتم إعادة تشغيل الخادم مع ظهور خطأ الشاشة الزرقاء. Http.sys هو برنامج تشغيل نواة ويندوز مسؤول عن معالجة طلبات HTTP وصياغة الردود عليها. برنامج التشغيل http.sys المعرض للخطر لا يمكنه التعامل مع ترويسة "Accept-Encoding" المصممة خصيصًا، فيتعطل. وبالتالي، سيتم إعادة تشغيل الخادم. على الشاشة الزرقاء، يمكننا رؤية خطأ مع "Stop Code: KERNEL SECURITY CHECK FAILED" هذه ثغرة حرجة بتقييم CVSS 9.8، ومن السهل استغلالها.
إصدارات ويندوز المعرضة للخطر: Windows 10 وWindows Server 2016 (الإصداران 20h2 و2004 لكليهما)
مراجع إضافية:
https://nvd.nist.gov/vuln/detail/CVE-2021-31166
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166