** الإجراءات التخفيفية
- ويندوز سيرفر 2019 وويندوز 10 الإصدار 1809 غير معرضة للخطر افتراضيًا. ما لم تكن قد قمت بتمكين دعم تذييل HTTP عبر قيمة التسجيل EnableTrailerSupport، فإن الأنظمة غير معرضة للخطر.
- احذف قيمة التسجيل DWORD المسماة "EnableTrailerSupport" إذا كانت موجودة تحت:
#+begin_src bash
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
#+end_src
- ينطبق هذا الإجراء التخفيفي فقط على ويندوز سيرفر 2019 وويندوز 10 الإصدار 1809 ولا ينطبق على ويندوز 20H2 والإصدارات الأحدث.
** الأسئلة الشائعة
- كيف يمكن للمهاجم استغلال هذه الثغرة؟
- في معظم الحالات، يمكن للمهاجم غير المصادق إرسال حزمة مصممة خصيصًا إلى خادم مستهدف يستخدم مكدس بروتوكول HTTP (http.sys) لمعالجة الحزم.
- هل هذه الثغرة قابلة للانتشار كديدان؟
- نعم. توصي مايكروسوفت بإعطاء الأولوية لتصحيح الخوادم المتأثرة.
- ويندوز 10 الإصدار 1909 غير موجود في جدول التحديثات الأمنية. هل هو متأثر بهذه الثغرة؟
- لا، الكود المعرض للخطر غير موجود في ويندوز 10 الإصدار 1909. إنه غير متأثر بهذه الثغرة.
- هل مفتاح التسجيل EnableTrailerSupport موجود في أي نظام أساسي آخر غير ويندوز سيرفر 2019 وويندوز 10 الإصدار 1809؟
- لا، مفتاح التسجيل موجود فقط في ويندوز سيرفر 2019 وويندوز 10 الإصدار 1809.