【IT168 专稿】
MS09-036
Microsoft Windows 中的 ASP.NET 中的漏洞可能允许拒绝服务 (970957)
此安全更新解决了 Microsoft Windows 的 Microsoft .NET Framework 组件中的一个秘密报告的拒绝服务漏洞。只有在受影响的 Microsoft Windows 版本上安装了 Internet Information Services (IIS)7.0,且 ASP.NET 配置为使用集成模式时,此漏洞才会被利用。 攻击者可以创建特制的匿名 HTTP 请求,可能导致受影响的 Web服务器无响应,直到相关的应用程序池重新启动。 在经典模式中运行 IIS 7.0 应用程序池的客户不受此漏洞的影响。
级别为:重要
拒绝服务
无需重新启动
受影响的软件:Microsoft Windows、Microsoft .NET Framework