Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Microsoft .NET Framework
(2.0 SP1, 2.0 SP2, 3.5, 3.5 SP1)
Описание
Уязвимость, позволяющая вызвать отказ в обслуживании, существует из-за способа обработки расписания запросов в ASP.NET. Для эксплуатации данной уязвимость злоумышленник создает специально сформированные анонимные HTTP-запросы, которые приводят к отказу в обслуживании. Web-сервер перестает отвечать на запросы до перезагрузки уязвимого приложения.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS09-036.mspx
http://www.microsoft.com/technet/security/Bulletin/MS09-036.mspx
Ссылки
MS (MS09-036): http://www.microsoft.com/technet/security/bulletin/ms09-036.mspx
Источник: CVE
Наименование: CVE-2009-1536
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1536
Источник: CVE
Наименование: CVE-2009-1536
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1536