漏洞信息详情
Microsoft ASP.NET COM Components W3WP远程拒绝服务漏洞
- CNNVD编号:CNNVD-200603-384
- 危害等级: 高危
- CVE编号:
CVE-2006-1364
- 漏洞类型:
设计错误
- 发布时间:
2006-03-23
- 威胁类型:
远程
- 更新时间:
2006-03-27
- 厂 商:
microsoft - 漏洞来源:
Debasis Mohanty is… -
漏洞简介
Microsoft w3wp (aka w3wp.exe)未作妥善处理,这是由于当引用在ASP.NET中的COM组件时,未使用AspCompat指令的缘故,从而远程攻击者通过以下途径制造一个拒绝服务(资源占用或崩溃): 对引用COM组件或位于ASP.NET应用程序路径下受限制的每一个文件重复发送请求。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,厂商发布了相关更新。
参考网址
来源: BID
名称: 17188
链接:http://www.securityfocus.com/bid/17188
来源: MISC
链接:http://www.securiteam.com/windowsntfocus/5KP0O0KI0Y.html
来源: MILW0RM
名称: 1601
链接:http://www.milw0rm.com/exploits/1601
来源: MISC
链接:http://hackingspirits.com/vuln-rnd/w3wp-remote-dos.zip
来源: XF
名称: ms-aspnet-w3wp-dos(25392)
链接:http://xforce.iss.net/xforce/xfdb/25392
来源: BUGTRAQ
名称: 20060322 w3wp remote DoS
链接:http://www.securityfocus.com/archive/1/archive/1/428622/100/0/threaded
来源: SECTRACK
名称: 1015825
链接:http://securitytracker.com/id?1015825
来源: FULLDISC
名称: 20060322 w3wp remote DoS
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/044292.html
来源: FULLDISC
名称: 20060322 w3wp remote DoS due to improper reference of STA COM components in ASP.NET
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/044291.html