HTTP.SYS远程代码执行漏洞(CVE-2015-1635,MS15-034)

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/u010082526/article/details/84955085

漏洞描述及渗透过程

HTTP协议堆栈(HTTP.sys)中存在一个远程执行代码漏洞,该漏洞是在HTTP.sys不正确地分析特制HTTP请求时引起的。

 

漏洞危害

攻击者只需要发送恶意的http请求数据包,就可能远程读取IIS服务器的内存数据,或使服务器系统蓝屏崩溃

修复建议

1)微软官方已经给出修复补丁(KB3042553),用户安装修复补丁即可。

2) 变通办法,禁用IIS内核缓存(可能降低IIS性能)。

准备用第二个方法,双击“输出缓存”

参考https://blog.csdn.net/u011226078/article/details/22493851

       https://blog.csdn.net/sxf359/article/details/76566005

      https://blog.csdn.net/rigous/article/details/79487487

右击,选择“添加”

右击,选择“编辑功能设置”,勾掉“启用内核缓存”

 

猜你喜欢

转载自blog.csdn.net/u010082526/article/details/84955085
今日推荐