MS HTTPプロトコルスタックのRCE脆弱性(CVE-2021-31166)のエクスプロイト
特別に細工されたHTTPリクエストを脆弱なWindowsバージョンに送信すると、DoS攻撃が発生します。そして、サーバーはブルースクリーンエラーで再起動します。 Http.sysは、HTTPリクエストを処理し、それに対する応答を作成するWindowsカーネルドライバです。 この脆弱なhttp.sysドライバは、細工された「Accept-Encoding」ヘッダーを処理できず、クラッシュします。その結果、サーバーが再起動します。 ブルースクリーンには、「停止コード: KERNEL SECURITY CHECK FAILED」というエラーが表示されます。 これはCVSS 9.8の重大な脆弱性であり、簡単に悪用可能です。
影響を受けるWindowsバージョン: Windows 10、およびWindows Server 2016(両方の20h2および2004リリース)
詳細参照:
https://nvd.nist.gov/vuln/detail/CVE-2021-31166
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166