Microsoft Windows HTTP.sys 拒绝服务漏洞

漏洞信息详情

Microsoft Windows HTTP.sys 拒绝服务漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

当HTTP协议堆栈(HTTP.sys)不正确地处理恶意HTTP标头时,Windows Server 2012、Windows 8和Windows RT中存在一个拒绝服务漏洞。成功利用此漏洞的攻击者可能通过向受影响的Windows服务器或客户端发送特制HTTP标头来在HTTP协议堆栈中触发一个无限循环。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/security/bulletin/MS13-039

参考网址

来源: MS

名称: MS13-039

链接:http://technet.microsoft.com/security/bulletin/MS13-039

来源:SECUNIA

名称:53340

链接:http://secunia.com/advisories/53340

来源: BID

名称: 59784

链接:http://www.securityfocus.com/bid/59784

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享