Microsoft IIS 4.0 'Kodlama Post' Güvenlik Açığı Yama

Microsoft, Microsoft'taki bir güvenlik açığını ortadan kaldıran bir düzeltme eki yayınladı mı? Internet Information Server 4.0. Güvenlik açığı, kötü amaçlı bir kullanıcının bir web üzerindeki tüm kaynakları tüketmesini sağlayabilir.
Şimdi İndirin

Microsoft IIS 4.0 'Kodlama Post' Güvenlik Açığı Yama Sıralama ve Özet

Reklamcılık

  • Rating:
  • Lisans:
  • Freeware /
  • Yayıncı adı:
  • Microsoft
  • yayıncı web sitesi:
  • Dosya boyutu:
  • 1K

Microsoft IIS 4.0 'Kodlama Post' Güvenlik Açığı Yama Etiketler


Microsoft IIS 4.0 'Kodlama Post' Güvenlik Açığı Yama Açıklama

Microsoft, Microsoft'taki güvenlik açığını ortadan kaldıran bir düzeltme eki yayınladı mı? Internet Information Server 4.0. Güvenlik açığı, kötü niyetli bir kullanıcının bir web sunucusundaki tüm kaynakları tüketmesini ve diğer kullanıcılara hizmet etmesini önleyebilmesine izin verebilir (AKA servis saldırısı). IIS 4.0, tıkanmış kodlama transferlerini destekler, ancak ayrıştırılabilen tamponun boyutunu sınırlandırmaz. Bu, bir Mustoususus'un bir posta için son derece geniş bir tampon talep etmesine izin verir, ancak aslında veri göndermeyin, böylece oturuma tahsis edilen sunucudaki hafızayı engeller. Sunucuda yeterli bellek bu şekilde bloke edildiyse, sunucunun faydalı iş yapmasını önleyebilir. Bu saldırı, sunucudaki verileri oluşturmak, değiştirmek veya silmek için hiçbir yetenek yoktur, ne de sunucunun idari kontrolünü kullanma işlemi yapılabilir. Kötü niyetli kullanıcı oturumunu kapattıysa, hafıza serbest bırakılır ve sunucunun işlemi normal şekilde dönecektir. Aksi takdirde, makineyi durdurup yeniden başlatarak makine normal hizmete geri getirilebilir.


Microsoft IIS 4.0 'Kodlama Post' Güvenlik Açığı Yama İlgili Yazılım

Doz

DOS komut satırında genişletilmiş işlemler veren yerleşik program. ...

245 17 KB

İndirmek