Microsoft IIS 4.0 'Chunked Codering Post' kwetsbaarheidspleister

Microsoft heeft een patch uitgebracht die een beveiligingskwekering in Microsoft elimineert? Internet Information Server 4.0. Het beveiligingslek kan een kwaadwillende gebruiker toestaan om alle bronnen op een web te consumeren
Download nu

Microsoft IIS 4.0 'Chunked Codering Post' kwetsbaarheidspleister Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Vergunning:
  • Freeware /
  • Naam uitgever:
  • Microsoft
  • Uitgever website:
  • Bestandsgrootte:
  • 1K

Microsoft IIS 4.0 'Chunked Codering Post' kwetsbaarheidspleister Tags


Microsoft IIS 4.0 'Chunked Codering Post' kwetsbaarheidspleister Beschrijving

Microsoft heeft een patch vrijgegeven die een beveiligingskwekering in Microsoft elimineert? Internet Information Server 4.0. Het beveiligingslek kan een kwaadwillende gebruiker toestaan om alle bronnen op een webserver te consumeren en te voorkomen dat deze andere gebruikers onderzocht (AKA Denial of Service-aanval). IIS 4.0 ondersteunt chunked-codering overdrachten, maar beperkt de grootte van de buffer die kan worden gereserveerd. Hierdoor kan een kwaadzichten een extreem grote buffer aanvragen voor een post of gebruik, maar nooit gegevens verzenden, waardoor het geheugen op de server is geblokkeerd die aan de sessie was toegewezen. Als voldoende geheugen op de server op deze manier is geblokkeerd, kan het voorkomen dat de server nuttig werk uitvoert. Er is geen mogelijkheid bij deze aanval om gegevens op de server te maken, aan te passen of te verwijderen, noch is er eventuele accessiva aan USURP-administratieve besturing van de server. Als de kwaadwillende gebruiker zijn sessie sloot, zou het geheugen worden vrijgegeven en zou de operatie van de server terugkeren naar normaal. Anderwise kon de machine weer in de normale service worden geplaatst door de service te stoppen en opnieuw te starten.


Microsoft IIS 4.0 'Chunked Codering Post' kwetsbaarheidspleister Gerelateerde software

Microsoft Excel 2000 Sylk File Security Update

Microsoft is onlangs op de hoogte gebracht van een potentiële beveiligingslek voor Excel Sylk-bestandsbeveiliging. Wanneer de symbolische link (SYLK) -bestanden met macro's worden geopend in Excel 2000, ontvangen gebruikers niet de gebruikelijke ma ...

77 1K

Downloaden