网络安全 频道

MS09-036漏洞

    【IT168 专稿】

    MS09-036
    Microsoft Windows 中的 ASP.NET 中的漏洞可能允许拒绝服务 (970957)

    此安全更新解决了 Microsoft Windows 的 Microsoft .NET Framework 组件中的一个秘密报告的拒绝服务漏洞。只有在受影响的 Microsoft Windows 版本上安装了 Internet Information Services (IIS)7.0,且 ASP.NET 配置为使用集成模式时,此漏洞才会被利用。 攻击者可以创建特制的匿名 HTTP 请求,可能导致受影响的 Web服务器无响应,直到相关的应用程序池重新启动。 在经典模式中运行 IIS 7.0 应用程序池的客户不受此漏洞的影响。

    级别为:重要

    拒绝服务
    无需重新启动
    受影响的软件:Microsoft Windows、Microsoft .NET Framework
 

0
相关文章