• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании, связанный с HTTP.sys

Главная Специалистам База уязвимостей Отказ в обслуживании, связанный с HTTP.sys

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Microsoft Windows (1.7.0 x86 Windows 8, 2.8.0 x64 Windows 8, 2.9.0 x64 Windows 2012 Server Full, 2.9.1 x64 Windows 2012 Server Core)
Описание
Уязвимость, позволяющая вызвать отказ в обслуживании, существует в Windows Server 2012 и Windows 8 из-за некорректной обработки вредоносных HTTP-заголовков стеком протокола HTTP (HTTP.sys). Успешная эксплуатация данной уязвимости позволяет злоумышленникам спровоцировать зацикливание в стеке протокола HTTP при помощи отправки специально сформированного HTTP-заголовка уязвимому Windows-серверу или пользователю.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms13-039
Ссылки
MS (13-039): http://technet.microsoft.com/en-us/security/bulletin/ms13-039

Источник: CVE
Наименование: CVE-2013-1305
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1305