CVE-2026-47291: Критическая уя... Заметка

CVE-2026-47291: Критическая уязвимость удаленного выполнения кода в HTTP.sys в Windows без аутентификации

Обнаружена уязвимость критической степени серьезности в стеке протокола Windows HTTP, также известном как HTTP.sys, с оценкой CVSS 9.8. Эта уязвимость позволяет выполнять удаленный код без аутентификации посредством целочисленного переполнения, что может оказать значительное влияние на систему. HTTP.sys обрабатывает входящие HTTP-запросы в режиме ядра, что позволяет неаутентифицированному злоумышленнику выполнять произвольный код с системными привилегиями. Механизмы этой ошибки были тщательно изучены, включая модификации на уровне ассемблера, затронутые функции и путь выполнения. Подробности об ошибке, включая детали воспроизведения в WinDbg, доступны по прикрепленной ссылке. Такой уровень детализации теперь более доступен, в отличие от прошлого, когда пользователям приходилось ждать, чтобы понять изменения, внесенные во вторник исправлений. Платформа, на которой размещена эта информация, отслеживает и анализирует экосистему исправлений Windows, предоставляя структурные разбивки в реальном времени. Это делает ее полезным ресурсом для выявления аналогичных различий на уровне ядра и понимания изменений, внесенных в систему. Анализ уязвимости HTTP.sys — лишь один из примеров информации, доступной на этой платформе. В целом, эта уязвимость подчеркивает важность своевременного обновления систем последними исправлениями для предотвращения эксплуатации со стороны злоумышленников.