Microsoft IIS 4.0 'נתקל בקידוד פוסט' פגיעות תיקון

מיקרוסופט פרסמה תיקון שמבטל פגיעות אבטחה ב- Microsoft? שרת מידע באינטרנט 4.0. הפגיעות עלולה לאפשר למשתמש זדוני לצרוך את כל המשאבים באתר האינטרנט
הורד עכשיו

Microsoft IIS 4.0 'נתקל בקידוד פוסט' פגיעות תיקון דירוג וסיכום

פרסומת

  • Rating:
  • רישיון:
  • Freeware /
  • שם המפרסם:
  • Microsoft
  • אתר האינטרנט של המוציא לאור:
  • גודל הקובץ:
  • 1K

Microsoft IIS 4.0 'נתקל בקידוד פוסט' פגיעות תיקון תגים


Microsoft IIS 4.0 'נתקל בקידוד פוסט' פגיעות תיקון תיאור

Microsoft פרסמה תיקון שמבטל פגיעות אבטחה ב- Microsoft? שרת מידע באינטרנט 4.0. הפגיעות עלולה לאפשר למשתמש זדוני לצרוך את כל המשאבים בשרת אינטרנט ולמנוע ממנה למשתמשים אחרים (AKA של מניעת התקפה). IIS 4.0 תומך מעבירים קידוד, אבל לא להגביל את הגודל של המאגר שיכול להיות שמורות. זה יאפשר malioususer לבקש מאגר גדול מאוד עבור הודעה או לשים פעולה, אבל אף פעם לא ממש לשלוח נתונים, ובכך לחסום זיכרון בשרת שהוקצה לפגישה. אם מספיק זיכרון בשרת נחסמו בצורה זו, זה יכול למנוע את השרת מבצע עבודה שימושית. אין יכולת באמצעות התקפה זו כדי ליצור, לשנות או למחוק נתונים בשרת, ולא האם אין anycapability לשליטה ניהולית של השרת. אם המשתמש הזדוני סגר את הפגישה שלו, ישוחרר הזיכרון והפעולה של השרת תחזור ל- Normal.Otherwise, ניתן להחזיר את המכונה לשירות רגיל על ידי עצירה והפעלה מחדש של השירות.


Microsoft IIS 4.0 'נתקל בקידוד פוסט' פגיעות תיקון תוכנה קשורה

עדכון אבטחה של Microsoft Excel 2000 Sylk

מיקרוסופט הפכה לאחרונה לפגיעות של אבטחת קבצים של קובץ Excel Sylk. כאשר קישורים סמליים (Sylk) קבצים המכילים פקודות מאקרו נפתחים ב- Excel 2000, משתמשים אינם מקבלים את MA הרגיל ...

77 1K

הורד