CH azonosító
CH-8205Angol cím
Microsoft .NET Framework Open Data Protocol "Replace()" Denial of Service VulnerabilityFelfedezés dátuma
2013.01.07.Súlyosság
MagasÉrintett rendszerek
.NET FrameworkManagement OData IIS Extension
Microsoft
Érintett verziók
Microsoft .NET Framework 3.x, 4.x
Microsoft Management OData IIS Extension
Összefoglaló
A Microsoft .NET Framework sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet az Open Data Protocol (OData) adatok feldolgozása közben a WCF “Replace()” függvényben, jelentkező hiba okozza, ami kihasználható a rendszer erőforrások túlzott felhasználásának előidézésére.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
CVE-2013-0005 - NVD CVE-2013-0005
SECUNIA 51772