Dados de extensão malformados do Microsoft IIS no patch de vulnerabilidade do URL '

A Microsoft lançou um patch que elimina uma vulnerabilidade de segurança na Microsoft? Servidor de informações da Internet. A vulnerabilidade pode ser usada para retardar o desempenho de um servidor afetado, ou te
Baixe Agora

Dados de extensão malformados do Microsoft IIS no patch de vulnerabilidade do URL ' Classificação e resumo

Propaganda

  • Rating:
  • Licença:
  • Freeware /
  • Nome do editor:
  • Microsoft Inc.
  • Site do editor:
  • Tamanho do arquivo:
  • 1K

Dados de extensão malformados do Microsoft IIS no patch de vulnerabilidade do URL ' Tag


Dados de extensão malformados do Microsoft IIS no patch de vulnerabilidade do URL ' Descrição

A Microsoft lançou um patch que elimina uma vulnerabilidade de segurança na Microsoft? Servidor de informações da Internet. A vulnerabilidade pode ser usada para retardar o desempenho de um servidor afetado ou pará-lo temporariamente. Incomplicação com o RFC 2396, o algoritmo no IIS que processa URLs tem flexibilidade incorporada para permitir que ele processasse qualquer seqüência arbitrária de extensões de arquivo ou identificadores de sub-resíduos (referidos no RFC como path_segments). Byprovando um URL que contém informações de extensão de arquivo especialmente malformadas, um usuário malicioso pode usar incussão dessa flexibilidade para aumentar arbitrariamente o fator de trabalho associado ao URL. Isso poderia consumir muito ou toda a disponibilidade da CPU no servidor e o trabalho preventivo a ser feito. A vulnerabilidade não fornece qualquer capacidade para fazer com que o servidor falhe ou adicione, altere ou exclua dados nele. Da mesma forma, fornece a nocapilidade de usar o controle administrativo do USURP do servidor da Web. A desaceleração duraria apenas até que o URL tivesse sido processado, em que o serviço de ponto retornaria ao normal.


Dados de extensão malformados do Microsoft IIS no patch de vulnerabilidade do URL ' Software Relacionado