Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ): В публичном доступе появился эксплоит к DoS-уязвимости в ASP.NET - Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ)

Перейти к содержимому

Реклама от Google


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

В публичном доступе появился эксплоит к DoS-уязвимости в ASP.NET

#1 Пользователь офлайн   u-help Иконка

  • http://u-help.ru
  • PipPipPipPipPipPip
  • Группа: Главные администраторы
  • Сообщений: 7945
  • Регистрация: 22-April 08
  • Пол:Муж.
  • Регион:Пермь
  • Интересы:Интернет, Автомобили, Экономика, Программирование

Отправлено 11 January 2012 - 05:16 AM

В репозитории GitHub появился эксплоит уязвимости отказа в обслуживании в ASP.NET, информация о которой стала публично известной в ходе Chaos Communication, прошедшего в Берлине в конце 2011 года. Корпорация Microsoft всего на протяжении месяца выпустила исправление для платформы .Net, устраняющее эту уязвимость. Уязвимость распространяется на платформы и языки программирования многих поставщиков - PHP, Oracle, Phython, Ruby и пр.

«Бюллетень устраняет вектор DoS-атаки путем установки ограничения количества переменных, которые могут быть использованны в одном HTTP POST запросе, - прокомментировал уведомление безопасности от Microsoft технический директор Qualys Вольфганг Кандек (Wolfgang Kandek). - По умолчанию лимит равен 500, чего должно быть более чем достаточно для обычных web-приложений, более того, это значение является достаточно низким для нейтрализации атаки, описанной немецкими исследователями безопасности».

Существование PoC кода было подтверждено несколько дней назад в почтовой рассылке Full Disclosure, после чего он стал доступен на GitHub.

ASP.NET HashDoS PoC/exploit payload for uc(X33X)
0

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей