国产av人人夜夜澡人人爽,国产精品一区二区AV,久久国产热这里只有精品,亚洲性啪啪无码AV天堂,日本无码色情影片在线看

服務政策 售前咨詢 售后服務 安全漏洞公告 常見問題解答

【安全漏洞公告】Windows HTTP.sys 權限提升漏洞(CVE-2023-23410)

發布時間:2023-05-04

來源:圣博潤

一、漏洞簡介

CVE ID CVE-2023-23410 公開日期 2023-03-21
危害級別 高危 攻擊復雜程度
POC/EXP 已公開 攻擊途徑 遠程網絡

 HTTP.sys是Microsoft Windows處理HTTP請求的內核驅動程序。Windows HTTP.sys中存在整數溢出漏洞,由于對ServiceName的原始輸入長度校驗錯誤,可以通過構造惡意內容來觸發該漏洞,導致權限提升或拒絕服務。

二、影響范圍

 Windows Server 2012 R2 (Server Core installation)

Windows Server 2012 R2

 Windows Server 2012 (Server Core installation)

Windows Server 2012

 Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

 Windows Server 2008 R2 for x64-based Systems Service Pack 1

 Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)

 Windows Server 2008 for x64-based Systems Service Pack 2

 Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

 Windows Server 2008 for 32-bit Systems Service Pack 2

 Windows Server 2016 (Server Core installation)

Windows Server 2016

 Windows 10 Version 1607 for x64-based Systems

Windows 10 Version 1607 for 32-bit Systems

Windows 10 for x64-based Systems

Windows 10 for 32-bit Systems

Windows 10 Version 22H2 for 32-bit Systems

 Windows 10 Version 22H2 for ARM64-based Systems

 Windows 10 Version 22H2 for x64-based Systems

 Windows 11 Version 22H2 for x64-based Systems

 Windows 11 Version 22H2 for ARM64-based Systems

 Windows 10 Version 21H2 for x64-based Systems

 Windows 10 Version 21H2 for ARM64-based Systems

Windows 10 Version 21H2 for 32-bit Systems

 Windows 11 version 21H2 for ARM64-based Systems

 Windows 11 version 21H2 for x64-based Systems

 Windows 10 Version 20H2 for ARM64-based Systems

Windows 10 Version 20H2 for 32-bit Systems

 Windows 10 Version 20H2 for x64-based Systems

 Windows Server 2022 (Server Core installation)

Windows Server 2022

 Windows Server 2019 (Server Core installation)

Windows Server 2019

 Windows 10 Version 1809 for ARM64-based Systems

 Windows 10 Version 1809 for x64-based Systems

Windows 10 Version 1809 for 32-bit Systems

三、解決措施

目前微軟已經發布了該漏洞的補丁,受影響用戶可及時安裝。

 //msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23410

四、參考鏈接

 //msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23410

 //www.numencyber.com/cve-2023-23410-analysis/

安全產品
安全防護
安全監測與審計
工業互聯網安全
工業通信網絡
安全服務
安全服務簡述
安全合規及咨詢服務
網絡安全評估保障服務
系統運行安全保障服務
安全服務案例
解決方案
工業互聯網安全
工業通信
運維安全
等級保護2.0
服務支持
服務政策
售前咨詢
售后服務
安全漏洞公告
常見問題解答
合作發展
合作方式
申請條件
申請流程
申請加入
關于圣博潤
圣博潤簡介
大事記
資質榮譽
新聞動態
資源中心
誠聘英才
聯系我們
合作伙伴
政府
軍工
交通
金融
能源

掃碼了解更多資訊

010-8213-8088

地址:北京市海淀區東冉北街9號寶藍?金園網絡安全服務產業園 A幢B3010室

郵箱:support@gameshell.cn

郵編:100044

技術支持熱線:010-8213-8088、400-966-2332

網址://gameshell.cn/

QQ:1423326688

座機:010-8213-8088

返回頂部