
Ein echter DoS-Exploit für CVE-2022-21907
Ein echter DoS-Exploit für CVE-2022-21907
Es unterstützt IPv4/IPv6/HTTP/HTTPS
- Windows
- 10 Version 1809 für 32-Bit-Systeme
- 10 Version 1809 für x64-basierte Systeme
- 10 Version 1809 für ARM64-basierte Systeme
- 10 Version 21H1 für 32-Bit-Systeme
- 10 Version 21H1 für x64-basierte Systeme
- 10 Version 21H1 für ARM64-basierte Systeme
- 10 Version 20H2 für 32-Bit-Systeme
- 10 Version 20H2 für x64-basierte Systeme
- 10 Version 20H2 für ARM64-basierte Systeme
- 10 Version 21H2 für 32-Bit-Systeme
- 10 Version 21H2 für x64-basierte Systeme
- 10 Version 21H2 für ARM64-basierte Systeme
- 11 für x64-basierte Systeme
- 11 für ARM64-basierte Systeme
- Windows Server
- 2019
- 2019 (Core-Installation)
- 2022
- 2022 (Server-Core-Installation)
- Version 20H2 (Server-Core-Installation)
- ./cve-2022-21907.py -t 192.168.0.13 -p 80 -v 4
- Windows Server 2019 und Windows 10 Version 1809 sind standardmäßig nicht verwundbar. Sofern Sie den HTTP-Trailer-Support nicht über den Registrierungswert EnableTrailerSupport aktiviert haben, sind die Systeme nicht verwundbar.
- Löschen Sie den DWORD-Registrierungswert "EnableTrailerSupport", falls er unter folgendem Pfad vorhanden ist:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
- Diese Gegenmaßnahme gilt nur für Windows Server 2019 und Windows 10 Version 1809 und nicht für Windows 20H2 und neuere Versionen.
- Wie könnte ein Angreifer diese Sicherheitslücke ausnutzen?
- In den meisten Fällen könnte ein nicht authentifizierter Angreifer ein speziell präpariertes Paket an einen Zielserver senden, der den HTTP-Protokollstapel (http.sys) zur Verarbeitung von Paketen verwendet.
- Ist diese Sicherheitslücke für Würmer ausnutzbar?
- Ja. Microsoft empfiehlt, das Patchen betroffener Server zu priorisieren.
- Windows 10 Version 1909 ist nicht in der Tabelle der Sicherheitsupdates enthalten. Ist sie von dieser Sicherheitslücke betroffen?
- Nein, der anfällige Code ist in Windows 10 Version 1909 nicht vorhanden. Sie ist von dieser Sicherheitslücke nicht betroffen.
- Ist der Registrierungsschlüssel EnableTrailerSupport auf einer anderen Plattform als Windows Server 2019 und Windows 10 Version 1809 vorhanden?
- Nein, der Registrierungsschlüssel ist nur in Windows Server 2019 und Windows 10 Version 1809 vorhanden.