漏洞信息详情
Microsoft ASP.NET RPC/Encoded 拒绝服务漏洞
漏洞简介
ASP.NET是由微软在.NET Framework中所提供的,开发Web应用程序的类库。
Microsoft ASP.NET Web services中的aspnet_wp.exe存在拒绝服务漏洞。
远程攻击者可通过RPC/Encoded方法的特制SOAP消息,造成死循环,导致CPU消耗,产生拒绝服务。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://msdn.microsoft.com/asp.net/
参考网址
来源: MISC
链接:http://www.spidynamics.com/spilabs/advisories/aspRCP.html
来源: SECUNIA
名称: 16005
链接:http://secunia.com/advisories/16005
来源: BID
名称: 14217
链接:http://www.securityfocus.com/bid/14217
受影响实体
- Microsoft Asp.Net<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...