Погода:
Киев сегодня
Киев
Донецк
Одесса
Львов
Харьков
Санкт-Петербург
Москва
Сегодня Завтра
НБУ
НБУ Межбанк Наличные
EUR
26.18
USD
23.49
RUB
0.37
EUR
39.04
USD
36.57
RUB
0.34
EUR
29.22
USD
26.07
RUB
0.46
Microsoft срочно исправляет уязвимости в .Net Framework
Microsoft
  • 1
  • 2
  • 3
  • 4
  • 5
  • Текущий рейтинг
0/5 (0 голосов)
Корпорация Microsoft накануне выпустила экстренный патч, связанный с бюллетенем безопасности Security Advisory 2659883.

Уязвимость, описанная в данном бюллетене, была объявлена на проходящем в Германии Chaos Communications Congress, ее эксплуатация позволяет привести к DOS-атаке на серверы, обслуживающие страницы ASP.NET.

Выпущенный патч Microsoft обозначила как критически важный, хотя в компании говорят, что не получали от клиентов жалоб на атаки данного типа. Выпущенный патч связан с Microsoft .NET Framework 1.1 Service Pack 1, Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5 Service Pack 1, Microsoft .NET Framework 3.5.1 и Microsoft .NET Framework 4 на всех поддерживаемых сейчас версиях Windows.

В результате уязвимости хакеры могли вызвать коллизию хэш-значений и провести DOS-атаку на целевой сервер, где запущена данная среда. В Microsoft говорят, что атакующий мог сконструировать специальный HTTP-запрос, содержащий очень большие значения данных, передаваемых в форму Post для дальнейшей обработки со стороны ASP.NET. Данное значение в итоге поглотит все свободные ресурсы центрального процессора сервера. Также компания подчеркивает, что этой уязвимости не подвержены серверы, обслуживающие статические страницы.

Подробные данные доступны в TechNet: http://technet.microsoft.com/en-us/security/advisory/2659883

  • 1
  • 2
  • 3
  • 4
  • 5
  • Текущий рейтинг
Комментарии (0)
Войти через: