ÍþвÏìÓ¦£ºWindows HTTP.sysÔ¶³Ì´úÂëÖ´ÐÐÎó²î¸ú×ÙÏ£Íû
2015-04-16
2015.04.15Ò¹£¬¾ÅÓÎÀÏ¸ç¿Æ¼¼ÔÚ¹Ù·½Î¢²©Ðû²¼ÁË´ËÎó²îͨ¸æ£¬Í¨¸æ±àºÅ£ºAlert2015-04£¬CVE ID£ºCVE-2015-1635£¬ÊÜ´ËÎó²îÓ°ÏìµÄÈí¼þ¼°ÏµÍ³°üÀ¨£º
Microsoft Windows Server 2012 R2
Microsoft Windows Server 2012
Microsoft Windows Server 2008 R2 SP1
Microsoft Windows 8.1
Microsoft Windows 8
Microsoft Windows 7 SP1
½â¾ö²½·¥
- ÇëËùÓÐʹÓÃÈçÉÏϵͳµÄÓû§¾¡¿ìÉý¼¶²¹¶¡
³§ÉÌÒÑÔÚÇ徲ͨ¸æMS15-034ÖÐÐÞ¸´ÁË´ËÇå¾²Îó²î¡£ÎÒÃǽ¨ÒéÓû§¿ªÆô×Ô¶¯¸üзþÎñÒÔʵʱװÖÃ×îв¹¶¡£¬²¹¶¡¿ÉÒÔͨ¹ýWindows updateÔÚÏß»ñµÃ¡£Ïà¹ØÍ¨¸æÇë¼ûÈçÏÂÁ´½Ó£º
http://technet.microsoft.com/security/bulletin/MS15-034
ÈôÊÇÄúµÄӪҵϵͳÔÝʱ»¹ÎÞ·¨Éý¼¶²¹¶¡£¬ÄÇô¿Éͨ¹ý½ûÓÃIIS Äں˻º´æÀ´ÔÝʱ»º½â´ËÎó²îµÄΣÏÕ£¬ËäÈ»Õâ¿ÉÄܻᵼÖÂIISÐÔÄÜϽµ£¬µ«×ܱȳöÇ徲ʹʵĺ𡣬ÏêϸµÄÖ´ÐÐÒªÁì¿ÉÒԲο¼ÈçÏÂÁ´½Ó£º
https://technet.microsoft.com/zh-cn/library/cc731903(v=ws.10).aspx - ÇëËùÓÐʹÓþÅÓÎÀÏ¸ç¿Æ¼¼²úÆ·µÄ¿Í»§¾¡¿ìÉý¼¶²úÆ·¹æÔò
¾ÅÓÎÀÏ¸ç¿Æ¼¼ÒÑÔÚÈí¼þÉý¼¶Í¨¸æÖÐÌṩ¹æÔòÉý¼¶°ü£¬NIPS¡¢WAF¡¢RSAS¡¢WVSS¡¢NFµÄÓû§Ç뾡¿ìÉý¼¶×îйæÔò£¬¹æÔò¿ÉÒÔͨ¹ý²úÆ·½çÃæµÄÔÚÏßÉý¼¶¾ÙÐС£
ÈôÊÇÄúµÄӪҵϵͳÔÝʱ»¹ÎÞ·¨Éý¼¶¹æÔò°ü£¬ÄÇô¿ÉÒÔÔÚÈí¼þÉý¼¶Ò³ÃæÖУ¬ÕÒµ½¶ÔÓ¦µÄ²úÆ·£¬Í¨¹ýÏÂÔØÉý¼¶°ü£¬ÒÔÀëÏß·½·¨¾ÙÐÐÉý¼¶¡£Ïêϸͨ¸æÇë²Î¿¼ÈçÏÂÁ´½Ó£º
http://update.nsfocus.com/
http.sysµÄÖ÷ÒªÐÔ½â¶Á
Http.sysÊÇMicrosoft Windows´¦Öóͷ£HTTPÇëÇóµÄÄÚºËÇý¶¯³ÌÐò¡£HTTP.sys»á¹ýʧÆÊÎöÄ³Ð©ÌØÊâ½á¹¹µÄHTTPÇëÇ󣬵¼ÖÂÔ¶³Ì´úÂëÖ´ÐÐÎó²î¡£ÀÖ³ÉʹÓôËÎó²îºó£¬¹¥»÷Õß¿ÉÔÚSystemÕË»§ÉÏÏÂÎÄÖÐÖ´ÐÐí§Òâ´úÂë¡£ÓÉÓÚ´ËÎó²î±£´æÓÚÄÚºËÇý¶¯³ÌÐòÖУ¬¹¥»÷ÕßÒ²¿ÉÒÔÔ¶³Ìµ¼Ö²Ù×÷ϵͳÀ¶ÆÁ¡£¿´¿´ÏÂͼÄã¾Í»áÏàʶµ½http.sysµÄÖ÷ÒªÐÔ¡£

´Ë´ÎÊÜÓ°ÏìµÄϵͳÖУ¬Windows 7¡¢Windows 8¡¢Windows Server 2008 R2 ºÍ Windows Server 2012Ëù´øµÄHTTP.sysÇý¶¯¾ù±£´æÒ»¸öÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¬Ô¶³Ì¹¥»÷Õß¿ÉÒÔͨ¹ýIIS 7£¨»ò¸ü¸ß°æ±¾£©·þÎñ½«¶ñÒâµÄHTTPÇëÇóת´ï¸øHTTP.sysÇý¶¯£¬Í¨¹ý·¢ËͶñÒâµÄHTTPÇëÇóµ¼ÖÂÔ¶³Ì´úÂëÖ´Ðлò²Ù×÷ϵͳÀ¶ÆÁ¡£ÕâÖÖʹÓ÷½·¨Ï൱ÈÝÒ×£¬ÏÖÔÚÒѾÓпÉÔ¶³Ì´¥·¢²Ù×÷ϵͳÀ¶ÆÁµÄ¹¥»÷´úÂëÈö²¥¡£
СÌùÊ¿£ºÔõÑùÈ·¶¨×Ô¼ºµÄµçÄÔÉÏIISÊÇ·ñÆôÓã¿
- Winkey+R·¿ªÔËÐжԻ°¿ò£¬ÊäÈëservices.msc»Ø³µ£¬·¿ª·þÎñÖÎÀí´°¿Ú£¬Éó²éÊÇ·ñ±£´æWorld Wide Web Publishing Service£¬ÈôÊÇ·þÎñ״̬ÊÇÆôÓã¬Åú×¢IISÒѾÆôÓá£
ÍþвÇ鱨
Threat intelligence ÍþвÇ鱨ÎÞÂÛ¹ØÓÚ½â¾ö¹Å°åÇå¾²»òÕßAPT¹¥»÷À´Ëµ¶¼ÊÇÖ÷ÒªµÄÊÖ¶ÎÖ®Ò»£¬¶øËæ×Å0dayÎó²îƵ³ö£¬ÍþвÇ鱨µÄ»ñÈ¡¼°ÏìÓ¦¶¼ÌåÏÖÁË·ÀÓùÄÜÁ¦µÄ½¨Éèˮƽ£¬²¢ÇÒÕâЩÄÜÁ¦½¨ÉèÐèÒªÒ»Ö±µÄÀÛ»ý£¬´Ó֪ʶ¿âµ½ÍŶӣ¬´ÓÏìÓ¦µ½ÆÊÎöµ½Ç°Õ°ÐÔÕ¹Íû£¬Çå¾²ÍþвÇ鱨Êг¡ÒѾÖð²½Ðγɣ¬ÕâЩÇ鱨½«»áÒÔÖÖÖÖÐÎʽ½»¸¶¸øÆóÒµºÍ×éÖ¯£¬³ÉΪÆäÇå¾²·ÀÓù±Ø²»¿ÉÉÙµÄÒ»»·¡£
ÍþвÇ鱨·þÎñϵͳÖÁÉÙ°üÀ¨ÁËÍþв¼à²â¼°ÏìÓ¦¡¢Êý¾ÝÆÊÎö¼°ÕûÀí¡¢ÓªÒµÇ鱨¼°½»¸¶¡¢Î£º¦ÆÀ¹À¼°×Éѯ¡¢Çå¾²Íйܼ°Ó¦Óõȸ÷¸ö·½Ãæ£¬Éæ¼°Ñо¿¡¢²úÆ·¡¢·þÎñ¡¢ÔËÓª¼°ÓªÏúµÄ¸÷¸ö»·½Ú£¬¾ÅÓÎÀÏ¸ç¿Æ¼¼ÍþвÏìӦϵͳÒѾ¾ß±¸ÁËÕâÐ©ÒªËØ£¬ÔÚ²î±ðµÄÐÐÒµÖÐÏòÆóÒµºÍ×éÖ¯Ò»Á¬·þÎñ£¬°ü¹Ü¿Í»§ÓªÒµµÄ˳³©ÔËÐС£
Security+±¨¸æ
ÁíÒ»·½Ã棬¾ÅÓÎÀÏ¸ç¿Æ¼¼Ñо¿ÔºÒ²»á³¤Äê¸ú×ÙÆÊÎöÕâЩÍþв£¬½«Ç鱨ÕûÀí»ã×ܲ¢¾ÙÐÐÉîÈë½â¶ÁÐγÉÖÖÖÖ±¨¸æ£¬¸÷ÈËÆ½Ê±¿´µ½µÄSecurity+ϵÁоÍÊÇÕâЩ±¨¸æµÄ·ºÆð£¬¸÷ÈË¿ÉÒÔÔÚ¾ÅÓÎÀÏ¸ç¿Æ¼¼¹Ù·½ÍøÕ¾¡¢ÖÖÖֹŰ弰É罻ýÌå¡¢ÊÛǰÊÛºó·þÎñ¡¢Ö±ÓÊ¿¯Îï¼°Óʼþ¡¢Êг¡Ô˶¯¼°½»Á÷ÖлñÈ¡ËüÃÇ£¬ÈôÊÇÄú»¹Ã»ÓлñÈ¡µ½ÕâЩ±¨¸æ£¬¿ÉÒÔËæÊ±Í¨¹ýÔÚ΢²©¡¢Î¢ÐÅÖÐËÑË÷¾ÅÓÎÀÏ¸ç¿Æ¼¼ÁªÏµ¾ÅÓÎÀϸ磬½Ó´ýÄúµÄ´¹Ñ¯£¡

¾ÅÓÎÀϸçÔÆ







