** الوصف
- POC لثغرة CVE-2022-21907: ثغرة تنفيذ تعليمات برمجية عن بُعد في مكدس بروتوكول HTTP.
- تم إنشاؤها بواسطة antx في 2022-01-17.
** شدة الثغرة
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: UNCHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 9.8
- baseSeverity: CRITICAL
** الأنظمة المتأثرة
- ويندوز
- 10 الإصدار 1809 لأنظمة 32 بت
- 10 الإصدار 1809 لأنظمة x64
- 10 الإصدار 1809 لأنظمة ARM64
- 10 الإصدار 21H1 لأنظمة 32 بت
- 10 الإصدار 21H1 لأنظمة x64
- 10 الإصدار 21H1 لأنظمة ARM64
- 10 الإصدار 20H2 لأنظمة 32 بت
- 10 الإصدار 20H2 لأنظمة x64
- 10 الإصدار 20H2 لأنظمة ARM64
- 10 الإصدار 21H2 لأنظمة 32 بت
- 10 الإصدار 21H2 لأنظمة x64
- 10 الإصدار 21H2 لأنظمة ARM64
- 11 لأنظمة x64
- 11 لأنظمة ARM64
- ويندوز سيرفر
- 2019
- 2019 (التثبيت الأساسي)
- 2022
- 2022 (تثبيت Server Core)
- الإصدار 20H2 (تثبيت Server Core)
** POC
- [[./CVE-2022-21907.py][Poc]]
** الإجراءات التخفيفية
- ويندوز سيرفر 2019 وويندوز 10 الإصدار 1809 غير معرضة للخطر افتراضيًا. ما لم تكن قد قمت بتمكين دعم تذييل HTTP عبر قيمة التسجيل EnableTrailerSupport، فإن الأنظمة غير معرضة للخطر.
- احذف قيمة التسجيل DWORD المسماة "EnableTrailerSupport" إذا كانت موجودة تحت:
#+begin_src bash
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
#+end_src
- ينطبق هذا الإجراء التخفيفي فقط على ويندوز سيرفر 2019 وويندوز 10 الإصدار 1809 ولا ينطبق على ويندوز 20H2 والإصدارات الأحدث.
** الأسئلة الشائعة
- كيف يمكن للمهاجم استغلال هذه الثغرة؟
- في معظم الحالات، يمكن للمهاجم غير المصادق إرسال حزمة مصممة خصيصًا إلى خادم مستهدف يستخدم مكدس بروتوكول HTTP (http.sys) لمعالجة الحزم.
- هل هذه الثغرة قابلة للانتشار كديدان؟
- نعم. توصي مايكروسوفت بإعطاء الأولوية لتصحيح الخوادم المتأثرة.
- ويندوز 10 الإصدار 1909 غير موجود في جدول التحديثات الأمنية. هل هو متأثر بهذه الثغرة؟
- لا، الكود المعرض للخطر غير موجود في ويندوز 10 الإصدار 1909. إنه غير متأثر بهذه الثغرة.
- هل مفتاح التسجيل EnableTrailerSupport موجود في أي نظام أساسي آخر غير ويندوز سيرفر 2019 وويندوز 10 الإصدار 1809؟
- لا، مفتاح التسجيل موجود فقط في ويندوز سيرفر 2019 وويندوز 10 الإصدار 1809.
** المراجع
- المصادر
- [[https://github.com/mauricelambert/CVE-2022-21907]]
- [[https://github.com/nu11secur1ty/Windows10Exploits/tree/master/2022/CVE-2022-21907]]
- معلومات المخاطر
- [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][HTTP Protocol Stack Remote Code Execution Vulnerability]]
- [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2022/21xxx/CVE-2022-21907.json][CVE-2022-21907]]
- [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907][CVE-2022-21907]]
- ذات صلة
- [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]