安全:Microsoft在.NET Core中更新DoS漏洞

发表于:2020-6-18 09:07

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:JAI VIJAYAN    来源:TechWeb编译

#
漏洞
  Microsoft发布了对CVE-2020-1108的修订版,这是.NET Core和.NET Framework中的一个拒绝服务(DoS)漏洞。根据6月11日发送的一封电子邮件通知,为完全解决该漏洞,该公司发布了PowerShell Core 6.2和PowerShell 7.0的更新。
 
  .NET Core或.NET Framework不正确地处理Web请求时,会出现DoS错误。微软解释说,成功利用此漏洞的攻击者可以针对.NET Core或.NET Framework Web应用程序启动DoS 。攻击者无需身份验证即可利用此缺陷,攻击者会将特制的请求发送到目标应用程序。
  CVE-2020-1108通过调整.NET Core或.NET Framework Web应用程序处理Web请求的方式来解决该缺陷。该漏洞在上个月首次披露之前尚未公开共享或利用,微软认为“利用可能性很小”。不过,仍建议用户安装最新版本的PowerShell,以完全保护其免受攻击。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号