Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Отказ в обслуживании в Microsoft ASP.NET


“Война слишком серьезная вещь, чтобы доверять ее военным”

Жорж Клеменцо (1841-1929), французский журналист и политический деятель

        (29 марта 1994 было подписано соглашение о прекращении огня между сербами и хорватами)

 

- Отказ в обслуживании в Microsoft ASP.NET -

Oxygen3 24h-365d от Panda Software Russia (http://www.viruslab.ru)

Екатеринбург, 30 марта 2006 – После нескольких атак, вызванных проблемами в обозревателе Microsoft Internet Explorer, компания сообщает о новой проблеме. В данном случае уязвимости в Microsoft ASP.NET.  Эта уязвимость способна позволить удаленным атакующим выполнять атаки отказа в обслуживании.

Проблема заключается в возможности отправки специально созданных запросов на целевую систему для неправильного обращения к объектам COM и COM+ в целевом приложении. Это может привести к сбою процесса 'w3wp.exe'.

Компания опубликовала демонстрацию эксплойта проблемы.  Проблема вызвана неверным обращением к COM и COM+ в приложениях asp.net. Разработчики часто забывают использовать директиву AspCompat при обращении к COM-компонентам в ASP.NET.

Microsoft предлагает информацию о корректном использовании AspCompat по адресам: http://msdn2.microsoft.com/en-us/library/zwk9h2kb.aspx  и http://msdn.microsoft.com/library/en-us/dnbda/html/dbgch04.asp


В избранное