Расширенный

Отказ в обслуживании

Отказ в обслуживании

21 Мая 2020
Уровень опасности
Производитель ПО
Наименование ПО
Microsoft Visual Studio (15.9.0, 15.9.23)
Описание
Уязвимость в .NET Core и .NET Framework, связанная с некорректной обработкой веб-запросов, позволяет злоумышленникам, действующим удаленно и не прошедшим аутентификацию, вызвать отказ в обслуживании веб-приложения .NET Core или .NET Framework, используя специально сформированные запросы к приложению.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1108
Ссылки
Источни: CVE
Наименование: CVE-2020-1108
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1108