CH azonosító
CH-3656Angol cím
Microsoft IIS Repeated Parameter Request Denial of ServiceFelfedezés dátuma
2010.09.13.Súlyosság
KözepesÉrintett rendszerek
Internet Information ServicesMicrosoft
Érintett verziók
Microsoft Internet Information Services (IIS) 5.x
Microsoft Internet Information Services (IIS) 6
Microsoft Internet Information Services (IIS) 7.x
Összefoglaló
Az Internet Information Services (IIS) egy sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sérülékenységet egy verem túlcsordulási hiba okozza, ami a script feldolgozó kódot érinti, amikor az ismételt paraméter kéréseket dolgozza fel. Ezt kihasználva, össze lehet omlasztani a szolgáltatást speciálisan erre a célra készített kérések segítségével, amelyeket a hostolt ASP script-nek küldenek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
CVE-2010-1899 - NVD CVE-2010-1899
SECUNIA 41399