• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Удаленный отказ в обслуживании в ASP.NET

Главная Специалистам База уязвимостей Удаленный отказ в обслуживании в ASP.NET

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Microsoft .NET Framework (2.0 SP1, 2.0 SP2, 3.5, 3.5 SP1)
Описание
Уязвимость, позволяющая вызвать отказ в обслуживании, существует из-за способа обработки расписания запросов в ASP.NET. Для эксплуатации данной уязвимость злоумышленник создает специально сформированные анонимные HTTP-запросы, которые приводят к отказу в обслуживании. Web-сервер перестает отвечать на запросы до перезагрузки уязвимого приложения.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS09-036.mspx
Ссылки
MS (MS09-036): http://www.microsoft.com/technet/security/bulletin/ms09-036.mspx

Источник: CVE
Наименование: CVE-2009-1536
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1536

Уязвимость, связанная с заголовками запросов в MSXML Уязвимость, связанная с нулевым размером окна TCP/IP