Информационное сообщение: уязвимость Windows HTTP, способная вызывать червяки

12 января 2022 г. | Консультативный, Блог Информационное сообщение: уязвимость Windows HTTP, способная вызывать червяки


червеобразная http-дыра

12-е января, 2022Сегодня Microsoft разослала уведомление о критической угрозе пользователям устройств Windows. Критическая ошибка... CVE-2022-21907, также известен как Уязвимость стека протокола HTTP, связанная с удаленным выполнением кода. CyberHoot считает эту уязвимость достаточно серьезной, чтобы выпустить одно из наших редких предупреждений по кибербезопасности, призванное информировать администраторов.

Критический риск Windows

Эта ошибка — одно из семи критических исправлений, выпущенных Microsoft в этом месяце. Она закрывает уязвимость безопасности, которая могла привести к удаленное выполнение кода (RCE)Это означает, что кто-то вне вашей сети может обманом заставить компьютер внутри вашей сети запустить программу, не спрашивая разрешения. Всплывающее окно с запросом разрешения (да или нет) не отображается. Хакеры просто дают команду уязвимому компьютеру, и вредоносных программ пробеги. 

Большинство уязвимостей RCE wormable, что позволяет уязвимости RCE быстро распространяться на другие машины. Другими словами, хакер может использовать уязвимость, чтобы найти и заразить компьютер жертвы (Жертвы 1) вредоносным ПО, а затем дать указание Жертве 1 найти и заразить другую жертву (Жертву 2) тем же вредоносным ПО. Эта вторая машина затем попытается найти Жертву 2… и так далее, возможно, бесконечно.

Что означает уязвимость Windows для предприятий малого и среднего бизнеса и MSP?

Это означает, что вам следует обновить свои устройства Windows как можно скорее. Всегда будьте начеку. вторник обновлений Microsoft для критических исправлений для ваших устройств. 

Предупреждение обо всех новых патчах

Как и в случае с любыми исправлениями Microsoft, немедленная установка этих исправлений может иметь свои недостатки. Хотя риск RCE существует, имейте в виду, что, по данным CyberHoot, протокол удалённого доступа L2TP выходит из строя после установки обновлений этого месяца. Если вы используете LT2P, изучите вопрос и определите, есть ли другие способы снизить этот риск. Подробнее о взломе L2TP можно узнать здесь. прочитайте эту статью.

Источники
NakedSecurity – Sophos

Zero Day – Термин Cybrary

Узнайте, как CyberHoot может защитить ваш бизнес.


График демо

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Злоумышленникам ключ не нужен. Ваш ключ у них уже есть.

Злоумышленникам ключ не нужен. Ваш ключ у них уже есть.

Большинство утечек данных начинаются не с того, что хакер в толстовке взламывает код в 3 часа ночи. Они начинаются с вашего имени пользователя и...

Читать далее
Клод Мифос открыл ящик Пандоры. Проект Glasswing спешит его закрыть.

Клод Мифос открыл ящик Пандоры. Проект Glasswing спешит его закрыть.

Обновление статьи: По состоянию на 6 мая 2026 года все основные лаборатории искусственного интеллекта США, включая Google DeepMind, Microsoft, xAI и др.,

Читать далее
Когда звонит «генеральный директор» и просит вас быстро перевести деньги

Когда звонит «генеральный директор» и просит вас быстро перевести деньги

Руководство по выявлению мошеннических схем, когда мошенники выдают себя за высокопоставленных руководителей, прежде чем поддельный генеральный директор получит настоящий банковский перевод. Это...

Читать далее