В публичном доступе появился эксплоит к DoS-уязвимости в ASP.NET

Тема в разделе "КРИМИНАЛЬНЫЕ НОВОСТИ", создана пользователем Kontik, 11 янв 2012.

  1. Kontik

    Kontik Member

    Сообщения:
    146
    Симпатии:
    0
    В репозитории GitHub появился код эксплоита к уязвимости отказа в обслуживании в ASP.NET, информация о которой стала публично известной в ходе конгресса Chaos Communication, прошедшего в Берлине в конце прошлого года. Корпорация Microsoft всего на протяжении месяца выпустила исправление для платформы .Net, устраняющее эту уязвимость.

    «Бюллетень устраняет вектор DoS-атаки путем установки ограничения количества переменных, которые могут быть использованы в одном HTTP POST запросе, - прокомментировал уведомление безопасности от Microsoft технический директор Qualys Вольфганг Кандек (Wolfgang Kandek). - По умолчанию лимит равен 500, чего должно быть более чем достаточно для обычных web-приложений, более того, это значение является достаточно низким для нейтрализации атаки, описанной немецкими исследователями безопасности».

    Существование PoC кода было подтверждено несколько дней назад в почтовой рассылке Full Disclosure, после чего он стал доступен на GitHub.

    Напомним, что уязвимость распространяется на платформы и языки программирования многих поставщиков - PHP, Oracle, Phython, Ruby и другие.
  2. ГАРАНТ-СЕРВИС

    ГАРАНТ-СЕРВИС Administrator Команда форума Администратор Внесен депозит 5000$ VIP

    Сообщения:
    2.069
    Симпатии:
    11
    прежде чем что то постить просматривай темы, она уже есть

Поделиться этой страницей