Microsoft Security Bulletin

Niet gecontroleerd buffer in het ASP.NET-werknemersproces.
Download nu

Microsoft Security Bulletin Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Vergunning:
  • Update
  • Naam uitgever:
  • Microsoft
  • Uitgever website:
  • http://www.microsoft.com/
  • Besturingssystemen:
  • Windows 2000, Windows NT, Windows XP
  • Bestandsgrootte:
  • 1.14MB

Microsoft Security Bulletin Tags


Microsoft Security Bulletin Beschrijving

Van Microsoft: Wie moet dit bulletin lezen: klanten die webservers uitvoeren die ASP.NET-toepassingen uitvoeren. Impact van kwetsbaarheid: Denial of Service, Potentieel uitvoeren van de keuze van de aanvaller. Maximale ernstige beoordeling: matige aanbeveling: Klanten die gebruikmaken van de staatsmodus moeten de patch toepassen. Klanten die geen gebruik maken van de staatsmodus hoeven geen actie te ondernemen. Getroffen software: Microsoft .NET Framework-versie 1.0, waarvan ASP.NET een component is. Bij het werken met Microsoft ASP.net voorziet een onderdeel van het Microsoft .NET-framework voor sessie-staatsbeheer via een verscheidenheid aan modi. Eén dergelijke modus, genaamd staatsverschillen, slaat sessiestatusinformatie op in een apart werkingsproces dat op dezelfde machine kan worden uitgevoerd als de ASP.NET-gebaseerde applicatie of op een andere machine. Een uitgeschakelde buffer in een van de routines verwerkt de verwerking van cookies in de staatsmodus, wat resulteert in een beveiligingskwetsbaarheid.


Microsoft Security Bulletin Gerelateerde software