微軟 ASP.NET 雜湊表 (Hash Table) 碰撞阻斷服務漏洞
最後更新
2011年12月30日
發佈日期:
2011年12月29日
2354
觀看次數
風險: 高度風險
類型: 伺服器 - 互聯網應用伺服器
在微軟 ASP.NET 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。
遠端使用者可市透過特製 post 請求導致目標伺服器的效能顯著下降。由於ASP.NET處理在 ASP.NET 表單上的值產生錯誤,導致雜湊表碰撞 (hash collision)。
影響
- 阻斷服務
受影響之系統或技術
- 微軟 ASP.NET 1.1 SP1 及以前版本
- 微軟 ASP.NET 2.0 SP2 及以前版本
- 微軟 ASP.NET 3.5 SP1 及以前版本
- 微軟 ASP.NET 4
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
下載修補程式位置:
http://technet.microsoft.com/en-us/security/bulletin/MS11-100
漏洞識別碼
資料來源
相關連結
分享至