• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Microsoft Windows HTTP.sys 远程代码执行漏洞 (CVE-2015-1635)(MS15-034)

【发布时间:2015-04-24】

发布日期:2015-04-14

危险等级:☆☆☆☆☆

1     漏洞描述

Http.sysMicrosoft Windows处理HTTP请求的内核驱动程序。

Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold 以及 R2 版本中的HTTP.sys存在远程代码执行漏洞,HTTP.sys在解析请求的实现上存在缺陷,远程攻击者可通过发送精心构造的请求,导致任意代码行。

2     漏洞标识符

CVE ID: CVE-2015-1635

Bugtraq ID: 74013

3     影响系统

受影响系统:

Microsoft Windows Server 2012 R2

Microsoft Windows Server 2012

Microsoft Windows Server 2008 R2

Microsoft Windows 8.1

Microsoft Windows 8

Microsoft Windows 7

4    专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://technet.microsoft.com/security/bulletin/MS15-034

5     漏洞类型

应用程序

新华三官网
联系我们