Microsoft IIS sérülékenység

CH azonosító

CH-3656

Angol cím

Microsoft IIS Repeated Parameter Request Denial of Service

Felfedezés dátuma

2010.09.13.

Súlyosság

Közepes

Érintett rendszerek

Internet Information Services
Microsoft

Érintett verziók

Microsoft Internet Information Services (IIS) 5.x
Microsoft Internet Information Services (IIS) 6
Microsoft Internet Information Services (IIS) 7.x

Összefoglaló

Az Internet Information Services (IIS) egy sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.

Leírás

A sérülékenységet egy verem túlcsordulási hiba okozza, ami a script feldolgozó kódot érinti, amikor az ismételt paraméter kéréseket dolgozza fel. Ezt kihasználva, össze lehet omlasztani a szolgáltatást speciálisan erre a célra készített kérések segítségével, amelyeket a hostolt ASP script-nek küldenek.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.microsoft.com
CVE-2010-1899 - NVD CVE-2010-1899
SECUNIA 41399


Legfrissebb sérülékenységek
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
Tovább a sérülékenységekhez »