** 描述
- CVE-2022-21907 的 POC:HTTP 协议栈远程代码执行漏洞。
- 由 antx 于 2022-01-17 创建,Michele "[email protected]" 做了一些小的修复
** CVE 严重性
- 攻击复杂度:低
- 攻击向量:网络
- 可用性影响:高
- 机密性影响:高
- 完整性影响:高
- 所需权限:无
- 范围:不变
- 用户交互:无
- 版本:3.1
- 基础评分:9.8
- 基础严重性:严重
** 影响范围
- Windows
- 10 版本 1809(32 位系统)
- 10 版本 1809(基于 x64 的系统)
- 10 版本 1809(基于 ARM64 的系统)
- 10 版本 21H1(32 位系统)
- 10 版本 21H1(基于 x64 的系统)
- 10 版本 21H1(基于 ARM64 的系统)
- 10 版本 20H2(32 位系统)
- 10 版本 20H2(基于 x64 的系统)
- 10 版本 20H2(基于 ARM64 的系统)
- 10 版本 21H2(32 位系统)
- 10 版本 21H2(基于 x64 的系统)
- 10 版本 21H2(基于 ARM64 的系统)
- 11(基于 x64 的系统)
- 11(基于 ARM64 的系统)
- Windows Server
- 2019
- 2019(核心安装)
- 2022
- 2022(服务器核心安装)
- 版本 20H2(服务器核心安装)
** PoC
- [[./CVE-2022-21907.py][PoC]]
** 缓解措施
- Windows Server 2019 和 Windows 10 版本 1809 默认不受影响。除非您已通过 EnableTrailerSupport 注册表值启用了 HTTP 尾部支持,否则这些系统不受该漏洞影响。
- 如果存在,请删除以下位置下的 DWORD 注册表值“EnableTrailerSupport”:
#+begin_src bash
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
#+end_src
- 此缓解措施仅适用于 Windows Server 2019 和 Windows 10 版本 1809,不适用于 Windows 20H2 及更高版本。
** 常见问题
- 攻击者如何利用此漏洞?
- 在大多数情况下,未经身份验证的攻击者可以向利用 HTTP 协议栈(http.sys)处理数据包的目标服务器发送特制数据包。
- 该漏洞是否可被蠕虫利用?
- 是的。Microsoft 建议优先为受影响的服务器安装补丁。
- Windows 10 版本 1909 不在安全更新列表中。它是否受此漏洞影响?
- 不,Windows 10 版本 1909 中不存在易受攻击的代码,因此不受此漏洞影响。
- 除 Windows Server 2019 和 Windows 10 版本 1809 外,其他平台是否也存在 EnableTrailerSupport 注册表项?
- 不,该注册表项仅存在于 Windows Server 2019 和 Windows 10 版本 1809 中。
** 参考
- 来源参考
- [[https://github.com/mauricelambert/CVE-2022-21907]]
- [[https://github.com/nu11secur1ty/Windows10Exploits/tree/master/2022/CVE-2022-21907]]
- 风险参考
- [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][HTTP 协议栈远程代码执行漏洞]]
- [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2022/21xxx/CVE-2022-21907.json][CVE-2022-21907]]
- [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907][CVE-2022-21907]]
- 相关参考
- [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]