请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题

近日,国家网络安全通报中心发布了《关于Windows操作系统 HTTP协议栈存在远程执行恶意代码漏洞的预警通报》(以下简称 "通报")。通报指出,Windows10、Windows Server 操作系统HTTP协议栈存在远程执行恶意代码漏洞,漏洞编号为CVE-2021-31166。攻击者可利用该漏洞向目标主机发送特制数据包展开攻击,一旦得逞可造成目标系统崩溃或远程代码执行。












值得一提的是,该漏洞的PoC代码已经传出,这意味着该漏洞被利用的风险正在成倍增加。360安全团队建议用户,及时下载360安全卫士,无需安装补丁便可防御该漏洞,实现自动免疫。




实际上,微软安全团队早在5月17日便发现http.sys存在一处uaf漏洞,当构造不正常的Accept-Encoding后,链表条目可能会在释放后被重新引用。该漏洞被微软官方标记为Wormable(蠕虫级)和Exploitation More Likely(更可能被利用),这意味着漏洞被利用可能性很大,恶意攻击者有可能通过利用该漏洞进行攻击。













众所周知,HTTP是为Web浏览器与Web服务器之间的通信而设计的协议,若该协议相关的组件存在漏洞,则可能被恶意利用。随后,360安全团队在第一时间对该漏洞进行了分析检测,发现可稳定触发蓝屏死机现象。













不过,广大用户也无需过度担心,360安全大脑通过分析漏洞信息,针对该漏洞推出了网络层的防御方案,可在系统补丁重启生效前,有效防御对该漏洞的攻击。与此同时,360安全团队还提出以下安全建议:













1、用户应及时前往360安全卫士官网下载最新版本,已经安装的用户将会自动更新防护引擎,无需补丁便可自动免疫该漏洞的风险。




2、用户也须尽快更新安装微软发布的最新补丁,特别是尚未安装360安全卫士的环境。




作为累计服务13亿用户的国民级PC安全产品,360安全卫士目前已形成集合主动防御、木马查杀、漏洞修复、隐私保护、勒索解密等多重功能于一体的安全解决方案,未来将继续致力于为用户提供全方位的安全守护。



来源  360黑板报

共 0 个关于不用打补丁!HTTP协议又被发现恶意漏洞,还好360安全卫士自动免疫的回复 最后回复于 2021-5-20 16:16

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:238360

精华:310 金币:229734 经验:199009

最后登录时间:2024-4-25

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表