** 영향
- Windows
- 32비트 시스템용 10 버전 1809
- x64 기반 시스템용 10 버전 1809
- ARM64 기반 시스템용 10 버전 1809
- 32비트 시스템용 10 버전 21H1
- x64 기반 시스템용 10 버전 21H1
- ARM64 기반 시스템용 10 버전 21H1
- 32비트 시스템용 10 버전 20H2
- x64 기반 시스템용 10 버전 20H2
- ARM64 기반 시스템용 10 버전 20H2
- 32비트 시스템용 10 버전 21H2
- x64 기반 시스템용 10 버전 21H2
- ARM64 기반 시스템용 10 버전 21H2
- x64 기반 시스템용 11
- ARM64 기반 시스템용 11
- Windows Server
- 2019
- 2019(코어 설치)
- 2022
- 2022(서버 코어 설치)
- 버전 20H2(서버 코어 설치)
** POC
- [[./CVE-2022-21907.py][Poc]]
** 완화 조치
- Windows Server 2019 및 Windows 10 버전 1809는 기본적으로 취약하지 않습니다. EnableTrailerSupport 레지스트리 값을 통해 HTTP 트레일러 지원을 활성화하지 않은 한 시스템은 취약하지 않습니다.
- 다음 위치에 DWORD 레지스트리 값 "EnableTrailerSupport"가 있으면 삭제하십시오:
#+begin_src bash
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
#+end_src
- 이 완화 조치는 Windows Server 2019 및 Windows 10 버전 1809에만 적용되며 Windows 20H2 이상에는 적용되지 않습니다.
** FAQ
- 공격자가 이 취약점을 어떻게 악용할 수 있습니까?
- 대부분의 상황에서 인증되지 않은 공격자가 HTTP 프로토콜 스택(http.sys)을 사용하여 패킷을 처리하는 대상 서버에 특수하게 조작된 패킷을 보낼 수 있습니다.
- 이 취약점은 웜처럼 확산될 수 있습니까?
- 예. Microsoft는 영향을 받는 서버의 패치 적용을 최우선으로 권장합니다.
- Windows 10 버전 1909는 보안 업데이트 표에 없습니다. 이 취약점의 영향을 받습니까?
- 아니요, 취약한 코드는 Windows 10 버전 1909에 존재하지 않습니다. 이 취약점의 영향을 받지 않습니다.
- EnableTrailerSupport 레지스트리 키가 Windows Server 2019 및 Windows 10 버전 1809 외 다른 플랫폼에도 존재합니까?
- 아니요, 해당 레지스트리 키는 Windows Server 2019 및 Windows 10 버전 1809에만 존재합니다.