Microsoft IIS 'Données d'extension malformée des données de vulnérabilité de l'URL'

Microsoft a publié un correctif qui élimine une vulnérabilité de sécurité dans Microsoft? Serveur d'informations Internet. La vulnérabilité pourrait être utilisée pour ralentir la performance d'un serveur affecté ou TE
Télécharger maintenant

Microsoft IIS 'Données d'extension malformée des données de vulnérabilité de l'URL' Classement & Résumé

Publicité

  • Rating:
  • Licence:
  • Freeware /
  • Nom de l'éditeur:
  • Microsoft Inc.
  • Site Internet de l'éditeur:
  • Taille du fichier:
  • 1K

Microsoft IIS 'Données d'extension malformée des données de vulnérabilité de l'URL' Mots clés


Microsoft IIS 'Données d'extension malformée des données de vulnérabilité de l'URL' La description

Microsoft a publié un correctif qui élimine une vulnérabilité de sécurité dans Microsoft? Serveur d'informations Internet. La vulnérabilité pourrait être utilisée pour ralentir la performance d'un serveur affecté ou l'arrêter temporairement. Incellage avec RFC 2396, l'algorithme de l'IIS qui traite des URL a une flexibilité intégrée pour lui permettre de traiter toute séquence arbitraire d'extensions de fichier ou d'identificateurs de sous-sévère (mentionnés dans la RFC en tant que path_segments). Sousprovidant une URL contenant des informations d'extension de fichier spécialement malformées, un utilisateur malveillant pourrait abuser de cette flexibilité afin d'augmenter arbitrairement le facteur de travail associé à l'analyse de l'URL. Cela pourrait consommer beaucoup ou toute la disponibilité de la CPU sur le serveur et le travail préventif d'être effectué. La vulnérabilité ne fournit aucune capacité à faire échouer le serveur ou d'ajouter, de modifier ou de supprimer des données. De même, il fournit une nocapacité au contrôle administratif d'usurp du serveur Web. Le ralentissement ne durerait que jusqu'à ce que l'URL ait été traitée, à quel point le service reviendrait à la normale.


Microsoft IIS 'Données d'extension malformée des données de vulnérabilité de l'URL' Logiciels associés