阅读更多
微软日前发布了一篇知识库文章KB2659883,介绍了之前曝光的一个DoS拒绝服务攻击漏洞及暂时解决方案,该漏洞影响很多供应商的Web应用程序平台,包括微软的ASP.NET。

不久前一种利用该漏洞获取散列表(hash tables)的新攻击方法被公诸于众,微软所有版本.NET Framework都受此影响,可能会导致ASP.NET页面的服务器受到非授权拒绝服务攻击。攻击者可以向ASP.NET服务器发送一小段代码,从而导致服务器性能严重降低并产生拒绝服务。

ASP.NET中存在的这个漏洞影响的操作系统包括:
Windows XP 、Windows Server 2003、Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2。

微软建议ASP.NET网站管理员查阅KB2659883,以评估是否需要采取相关措施。微软承诺很快将会发布解决该问题的安全补丁。

KB2659883页面:http://technet.microsoft.com/en-us/security/advisory/2659883

来自: 驱动之家
1
0
评论 共 1 条 请登录后发表评论
1 楼 yoyo837 2011-12-30 08:33
业界这么久才发现

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • MS10-070ASP.NETPaddingOracle信息泄露漏洞

    我记得这个漏洞在12年的时候,国内的资料还很少,...ASP.NET由于加密填充验证过程中处理错误不当,导致存在一个信息泄漏漏洞。成功利用此漏洞的攻击者可以读取服务器加密的数据,例如视图状态。此漏洞还可以用于数据

  • 微软流媒体服务器补丁,创今年之最 微软发布16个补丁修复49处漏洞

    微软发布了10月份例行补丁,此次发布的安全补丁数量和修复的安全漏洞数量都创下了今年之最,共有16个安全补丁,修复49个安全漏洞。在本次发布的16个补丁中,4个为最高的严重级别,修复了影响Windows和IE的远程代码...

  • 转: 大年三十整理的asp.net资料!(经典)

    在数据回发时,维护ASP.NET Tree控件的位置 vagerent的vs2005网站开发技巧 ASP.NET2.0小技巧--内部控件权限的实现 图片滚动代码。 css——之三行三列等高布局 Datagird ...

  • HELLXMAN公告:ASP.NET曝漏洞 Win7等均中招

    微软日前发布了一篇知识库文章KB2659883,介绍了之前曝光的一个DoS拒绝服务***漏洞及暂时解决方案,该漏洞影响很多供应商的web应用程序平台,包括微软的ASP.NET。不久前一种利用该漏洞获取散列表(hash tables)的新...

  • 2020-09 补丁日: 微软多个产品高危漏洞安全风险通告

    360CERT [三六零CERT](javascript:void(0)???? 前天 报告编号:B6-2020-090901 ...此次安全更新发布了 129 个漏洞的补丁,主要涵盖了 Windows操作系统、IE/Edge浏览器、ChakraCore、SQL Server、Office 组

  • asp.net知识库

    将 ASP.NET 2.0 应用程序服务配置为使用 SQL Server 2000 或 SQL Server 2005 ASP.NET 2.0 中的数据源控件 使用 ASP.NET 2.0 ObjectDataSource 控件 ASP.NET 2.0 的内部变化 使用SQL Cache Dependency 代替 ...

  • 微软.NET Framework cve-2017-8759 复现

    FireEye公司最近发现一份恶意微软Office RTF文档,其中利用到一项SOAP WSDL解析器代码注入漏洞——编号CVE-2017-8759。该漏洞允许恶意人士在解析SOAP WSDL的定义内容期间注入任意代码。FireEye公司对该微软Office...

  • oracle 认证信息泄露,产品技术-微软安全公告 MS10-070 ASP.NET Padding Oracle信息泄露漏洞(2418042)-新华三集团-H3C...

    1 漏洞描述:ASP.NET由于加密填充验证过程中处理错误不当,导致存在一个信息披露漏洞。成功利用此漏洞的攻击者可以读取服务器加密的数据,例如视图状态。 此漏洞还可以用于数据篡改,如果成功利用,可用于解密和篡改...

  • MS10-070 ASP.NET Padding Oracle信息泄露漏洞项目测试

    MS10-070 ASP.NET Padding Oracle信息泄露漏洞1 漏洞描述:ASP.NET由于加密填充验证过程中处理错误不当,导致存在一个信息披露漏洞。成功利用此漏洞的攻击者可以读取服务器加密的数据,例如视图状态。 此漏洞还可以...

  • 微软2月补丁星期二值得关注的漏洞

    聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士2022年2月,微软共发布了51个新补丁,本月早些时候微软Edge (Chromium) 修复了另外19个CVE,因此微软本月共修复了7...

  • 2020-08 补丁日: 微软多个产品高危漏洞安全风险通告

    360CERT [三六零CERT](javascript:void(0)???? 今天 报告编号:B6-2020-081201 ...此次安全更新发布了120个漏洞的补丁,主要涵盖了以下组件:Windows操作系统、IE/Edge浏览器、ChakraCore、脚本引擎、SQL Serv

  • 转: 大年三十整理的asp.net资料!(经典) .

    在数据回发时,维护ASP.NET Tree控件的位置 vagerent的vs2005网站开发技巧 ASP.NET2.0小技巧--内部控件权限的实现 图片滚动代码。 css——之三行三列等高布局 Datagird ...

  • yangzhiqi1984 的 转: 大年三十整理的asp.net资料!(经典)

    yangzhiqi1984 的 转: 大年三十整理的asp.net资料!(经典) 使用SqlBulkCopy类加载其他源数据到SQL表 在数据回发时,维护ASP.NET Tree控件的位置 vagerent的vs2005网站开发技巧 ASP.NET2.0小技巧--内部控件权限...

  • php getimagesize漏洞,PHP 'getimagesize()'远程拒绝服务漏洞

    发布日期:2012-04-29更新日期:2012-05-02受影响系统:PHP PHP 5.3.xPHP PHP 5.2.x描述:--------------------------------------------------------------------------------BUGTRAQ ID: 53289PHP是一种HTML内嵌式...

  • 安装IE补丁后ASP.NET将无法运行

    具体解决方法已经刊登在微软相关技术信息页面上,并且还可以得到解决问题的补丁文件。 不过,Windows 2000和Windows Server 2003环境下不会出现这一问题。Windows XP中使用 ASP . NET 1.1(. NET Framework ...

  • C#毕业设计——基于C#+asp.net+sqlserver的学生成绩管理系统设计与实现(毕业论文+程序源码)——成绩管理系统

    开发本系统可使学院教职员工减轻工作压力,比较系统地对教务、教学上的各项服务和信息进行管理,同时,可以减少劳动力的使用,加快查询速度、加强管理,以及国家各部门关于信息化的步伐,使各项管理更加规范化。...

  • ASP.NET惊爆新安全漏洞 攻击者可访问任意文件

    微软安全响应中心近日发布最新安全预警, 提醒广大ASP.NET用户防范一处新安全漏洞。攻击者可利用存在于ASP.NET加密模块的一处最新漏洞访问到包括web.config在内的任何文件。 此漏洞存在于ASP.NET所有已发布的版本中...

  • setuptools-41.0.0-py2.py3-none-any.whl

    Node.js,简称Node,是一个开源且跨平台的JavaScript运行时环境,它允许在浏览器外运行JavaScript代码。Node.js于2009年由Ryan Dahl创立,旨在创建高性能的Web服务器和网络应用程序。它基于Google Chrome的V8 JavaScript引擎,可以在Windows、Linux、Unix、Mac OS X等操作系统上运行。 Node.js的特点之一是事件驱动和非阻塞I/O模型,这使得它非常适合处理大量并发连接,从而在构建实时应用程序如在线游戏、聊天应用以及实时通讯服务时表现卓越。此外,Node.js使用了模块化的架构,通过npm(Node package manager,Node包管理器),社区成员可以共享和复用代码,极大地促进了Node.js生态系统的发展和扩张。 Node.js不仅用于服务器端开发。随着技术的发展,它也被用于构建工具链、开发桌面应用程序、物联网设备等。Node.js能够处理文件系统、操作数据库、处理网络请求等,因此,开发者可以用JavaScript编写全栈应用程序,这一点大大提高了开发效率和便捷性。 在实践中,许多大型企业和组织已经采用Node.js作为其Web应用程序的开发平台,如Netflix、PayPal和Walmart等。它们利用Node.js提高了应用性能,简化了开发流程,并且能更快地响应市场需求。

  • Google Cloud Storage(使用gsutil下载)

    Google Cloud CLI安装包GoogleCloudSDKInstaller.exe

Global site tag (gtag.js) - Google Analytics