CVE-2015-1635-HTTP.SYS远程执行代码漏洞(ms15-034)

CVE-2015-1635-HTTP.SYS远程执行代码漏洞(ms15-034)

安全公告

漏洞复现

在2015年4月安全补丁日,微软发布的众多安全更新中,修复了HTTP.sys中一处允许远程执行代码漏洞,编号为:CVE-2015-1635(MS15-034 )。利用HTTP.sys的安全漏洞,攻击者只需要发送恶意的http请求数据包,就可能远程读取IIS服务器的内存数据,或使服务器系统蓝屏崩溃。根据公告显示,该漏洞对服务器系统造成了不小的影响,主要影响了包括Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012、Windows 8.1 和 Windows Server 2012 R2在内的主流服务器操作系统。

漏洞修复

Windows Server 2012 R2修复MS15-034漏洞,此更新不适用于您的计算机
1.MS15-034漏洞的补丁是KB3042553;
2.如果在一台Windows Server 2012 R2的服务器上直接安装补丁文件KB3042553,可能会出现“此更新不适用于您的计算机”的问题,这是因为此补丁依赖于补丁:KB3021910、KB2919355。只需要按顺序安装以下补丁即可:KB2919442、KB3021910、KB2919355、KB3042553;
3.安装补丁之后对机器的性能、.net框架等均没有影响,但是需要重启机器。

下载地址:

https://www.microsoft.com/en-us/download/details.aspx?id=46808

https://www.microsoft.com/zh-cn/download/details.aspx?id=42327

https://docs.microsoft.com/zh-cn/security-updates/Securitybulletins/2015/ms15-034

请检查以下几点:

1.  对于Windows server 2012 R2, 需要安装 2014 年 4 月更新 2919355 作为先决条件,而该更新有需要其他先决条件服务更新 (KB 2919442  KB 3173424)。

请检查这三个更新是否安装,以管理员身份运行powershell: 

get-hotfix KB3173424,KB2919355,KB2919442

如果没有的话,先安装以上三个更新,再检查问题。

2. 确认下载的kb2966828和KB2966826都基于x64.

3. kb2966828和KB2966826都适用于Microsoft .NET Framework 3.5,请检查您的Microsoft .NET Framework版本。

4. kb2966828和KB2966826是否已经安装,以管理员身份运行powershell:

get-hotfix kb2966828

get-hotfix kb2966826

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

鹿鸣天涯

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值