KEV · Activement exploitée
CVE-2023-44487
HIGH
KEV
EN MITRE: CVE-2023-44487 HTTP/2 Rapid Reset Attack
EPSS
94.40%
exploit probable
percentile 100.0%
CISA Known Exploited Vulnerability
- Ajouté au KEV
- 2023-10-10
- Deadline remédiation
- 2023-10-31
- Action requise
- Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
- Ransomware
- Non
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.
- Windows Corrigé dans Windows Server 2022 (Server Core installation) 10.0.20348.2031 Windows Server 2022 10.0.20348.2031 Windows Server 2019 (Server Core installation) 10.0.17763.4974 Windows Server 2019 10.0.17763.4974 Windows Server 2016 (Server Core installation) 10.0.14393.6351 Windows Server 2016 10.0.14393.6351 Windows 11 22H2 · 2022-H2 10.0.22621.2428 Windows 11 21H2 · 2021-H2 10.0.22000.2538 Windows 10 22H2 · 2022-H2 10.0.19045.3570 Windows 10 21H2 · 2021-H2 10.0.19044.3570 Windows 10 1809 · 2018-09 10.0.17763.4974 Windows 10 1607 · 2016-07 10.0.14393.6351