微软公告:ASP.NET曝漏洞 Win7等均中招
2011-12-29 09:49 我要评论()
字号:T|T
微软日前发布了一篇知识库文章KB2659883,介绍了之前曝光的一个DoS拒绝服务攻击漏洞及暂时解决方案,该漏洞影响很多供应商的web应用程序平台,包括微软的ASP.NET。
不久前一种利用该漏洞获取散列表(hash tables)的新攻击方法被公诸于众,微软所有版本.NET Framework都受此影响,可能会导致ASP.NET页面的服务器受到非授权拒绝服务攻击。攻击者可以想ASP.NET服务器发送一小段代码,从而导致服务器性能严重降低足以产生拒绝服务。
ASP.NET中存在的这个漏洞影响的操作系统包括:
Windows XP 、Windows Server 2003、Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2。
微软建议ASP.NET网站管理员查阅KB2659883,以评估是否需要采取相关措施。微软承诺很快将会发布解决该问题的安全补丁。
KB2659883页面:
http://technet.microsoft.com/en-us/security/advisory/2659883
相关报道:
- 微软:Windows 10将迎来“改变一切”的创新功能2016-03-18
- 微软:Xbox One今夏起可运行Windows 10应用2016-03-17
- Windows Phone濒临灭亡 微软应该如何拯救它?2016-03-16
- 传微软将于本周四推送Windows 10 Mobile更新2016-03-16
- 微软Windows 10商店将继续支持比特币支付2016-03-15
本类最新
本类最热
科技视界
要闻推荐
今日视点
热点专题
新闻图片
- 新闻排行
- 评测排行