Windows HTTP 协议堆栈 CVE-2022-21907 缓解措施 (EnableTrailerSupport)

info Nessus 插件 ID 156713

简介

远程 Windows 主机可能缺乏针对远程代码执行漏洞的缓解措施。

描述

通过设置以下注册表项,远程系统可能处于易受 CVE-2022-21907 中所述漏洞攻击的状态:
- HKLM\System\CurrentControlSet\Services\HTTP\Parameters\EnableTrailerSupport 未经身份验证的远程攻击者可利用此问题,通过发送特别构建的请求在受影响的主机上执行任意代码。

解决方案

参见供应商公告。

另见

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21907

插件详情

严重性: Info

ID: 156713

文件名: smb_nt_ms22_jan_CVE-2022-21907_reg_check.nasl

版本: 1.4

类型: local

代理: windows

发布时间: 2022/1/13

最近更新时间: 2022/2/21

漏洞信息

CPE: cpe:/o:microsoft:windows

必需的 KB 项: SMB/Registry/Enumerated

补丁发布日期: 2022/1/11

漏洞发布日期: 2022/1/11

参考资料信息

IAVA: 2022-A-0012-S, 2022-A-0016-S