** Описание
- PoC для CVE-2022-21907: уязвимость удалённого выполнения кода в стеке протокола HTTP.
- создано antx 2022-01-17, небольшие исправления от Michele "[email protected]"
** Подробности
- Уязвимость удалённого выполнения кода в стеке протокола HTTP.
- Аналогична [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]].
- Эта проблема существует с прошлого года, когда она была описана в [[]], и до сих пор присутствует.
** Затронутые системы
- Windows
- 10 версия 1809 для 32-разрядных систем
- 10 версия 1809 для систем на базе x64
- 10 версия 1809 для систем на базе ARM64
- 10 версия 21H1 для 32-разрядных систем
- 10 версия 21H1 для систем на базе x64
- 10 версия 21H1 для систем на базе ARM64
- 10 версия 20H2 для 32-разрядных систем
- 10 версия 20H2 для систем на базе x64
- 10 версия 20H2 для систем на базе ARM64
- 10 версия 21H2 для 32-разрядных систем
- 10 версия 21H2 для систем на базе x64
- 10 версия 21H2 для систем на базе ARM64
- 11 для систем на базе x64
- 11 для систем на базе ARM64
- Windows Server
- 2019
- 2019 (установка Core)
- 2022
- 2022 (установка Server Core)
- версия 20H2 (установка Server Core)
** PoC
- [[./CVE-2022-21907.py][PoC]]
** Смягчение последствий
- Windows Server 2019 и Windows 10 версии 1809 не уязвимы по умолчанию. Если вы не включили HTTP Trailer Support с помощью значения реестра EnableTrailerSupport, системы не уязвимы.
- Удалите значение реестра DWORD "EnableTrailerSupport", если оно присутствует, в разделе:
#+begin_src bash
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
#+end_src
- Эта мера смягчения применима только к Windows Server 2019 и Windows 10 версии 1809 и не применима к Windows 20H2 и более новым версиям.
** Часто задаваемые вопросы
- Как злоумышленник может использовать эту уязвимость?
- В большинстве случаев неаутентифицированный злоумышленник может отправить специально созданный пакет на целевой сервер, использующий стек протокола HTTP (http.sys) для обработки пакетов.
- Может ли эта уязвимость использоваться для создания червя?
- Да. Microsoft рекомендует в первую очередь установить обновления на затронутые серверы.
- Windows 10 версии 1909 отсутствует в таблице обновлений безопасности. Подвержена ли она этой уязвимости?
- Нет, уязвимый код отсутствует в Windows 10 версии 1909. Она не подвержена этой уязвимости.
- Присутствует ли ключ реестра EnableTrailerSupport на других платформах, кроме Windows Server 2019 и Windows 10 версии 1809?
- Нет, ключ реестра присутствует только в Windows Server 2019 и Windows 10 версии 1809.