Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Microsoft Windows
(1.7.0 x86 Windows 8, 2.8.0 x64 Windows 8, 2.9.0 x64 Windows 2012 Server Full, 2.9.1 x64 Windows 2012 Server Core)
Описание
Уязвимость, позволяющая вызвать отказ в обслуживании, существует в Windows Server 2012 и Windows 8 из-за некорректной обработки вредоносных HTTP-заголовков стеком протокола HTTP (HTTP.sys). Успешная эксплуатация данной уязвимости позволяет злоумышленникам спровоцировать зацикливание в стеке протокола HTTP при помощи отправки специально сформированного HTTP-заголовка уязвимому Windows-серверу или пользователю.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms13-039
http://technet.microsoft.com/en-us/security/bulletin/ms13-039
Ссылки
MS (13-039): http://technet.microsoft.com/en-us/security/bulletin/ms13-039
Источник: CVE
Наименование: CVE-2013-1305
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1305
Источник: CVE
Наименование: CVE-2013-1305
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1305