Execució de codi de Microsoft Windows HTTP Protocol Stack

ALERTES

16/03/2023

CVE-2023-23392

CRÍTIC: (9,8)

CVSS3: 8,5

Microsoft Windows podria permetre a un atacant remot executar codi arbitrari al sistema a causa d’un error al component HTTP Protocol Stack. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, l’atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema.

Sistemes Afectats

  • Microsoft Windows Server 2022
  • Microsoft Windows Server (Server Core installation) 2022
  • Microsoft Windows 11 22H2 for ARM64-based Systems
  • Microsoft Windows 11 22H2 for x64-based Systems
  • Microsoft Windows 11 21H2 for ARM64-based Systems
  • Microsoft Windows 11 21H2 for x64-based Systems

Remediació
Empreu Microsoft Automatic Update per aplicar l’actualització adequada pel seu sistema. També podeu recórrer a la Guia d’actualitzacions de seguretat de Microsoft per cercar actualitzacions disponibles. Per més informació, podeu consultar l’apartat de les referències.