Microsoft ASP.NET COM Components W3WP远程拒绝服务漏洞

漏洞信息详情

Microsoft ASP.NET COM Components W3WP远程拒绝服务漏洞

漏洞简介

Microsoft w3wp (aka w3wp.exe)未作妥善处理,这是由于当引用在ASP.NET中的COM组件时,未使用AspCompat指令的缘故,从而远程攻击者通过以下途径制造一个拒绝服务(资源占用或崩溃): 对引用COM组件或位于ASP.NET应用程序路径下受限制的每一个文件重复发送请求。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,厂商发布了相关更新。

参考网址

来源: BID

名称: 17188

链接:http://www.securityfocus.com/bid/17188

来源: MISC

链接:http://www.securiteam.com/windowsntfocus/5KP0O0KI0Y.html

来源: MILW0RM

名称: 1601

链接:http://www.milw0rm.com/exploits/1601

来源: MISC

链接:http://hackingspirits.com/vuln-rnd/w3wp-remote-dos.zip

来源: XF

名称: ms-aspnet-w3wp-dos(25392)

链接:http://xforce.iss.net/xforce/xfdb/25392

来源: BUGTRAQ

名称: 20060322 w3wp remote DoS

链接:http://www.securityfocus.com/archive/1/archive/1/428622/100/0/threaded

来源: SECTRACK

名称: 1015825

链接:http://securitytracker.com/id?1015825

来源: FULLDISC

名称: 20060322 w3wp remote DoS

链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/044292.html

来源: FULLDISC

名称: 20060322 w3wp remote DoS due to improper reference of STA COM components in ASP.NET

链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/044291.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享