Екатеринбург, 30 марта 2006 – После нескольких атак, вызванных проблемами в обозревателе Microsoft Internet Explorer, компания сообщает о новой проблеме. В данном случае уязвимости в Microsoft ASP.NET.Эта уязвимость способна позволить удаленным атакующим выполнять атаки отказа в обслуживании.
Проблема заключается в возможности отправки специально созданных запросов на целевую систему для неправильного обращения к объектам COM и COM+ в целевом приложении. Это может привести к сбою процесса 'w3wp.exe'.
Компания опубликовала демонстрацию эксплойта проблемы.Проблема вызвана неверным обращением к COM и COM+ в приложениях asp.net. Разработчики часто забывают использовать директиву AspCompat при обращении к COM-компонентам в ASP.NET.