Odpowiedz

Tryb drzewa | Tryb normalny |
Ocena wątku:
  • 1 Głosów - 5 Średnio
  • 1
  • 2
  • 3
  • 4
  • 5

Groźna luka w oprogramowaniu webowym, Microsoft wydaje poprawkę

|
Offline Portator
Redaktor
******
Liczba postów: 2.447
Dołączył: Dec 2009
Podziękował: 51
Pomógł: 358
Post: #1

Groźna luka w oprogramowaniu webowym, Microsoft wydaje poprawkę


   
Odkryta została dziura, która pozwala w łatwy sposób zawieszać serwery WWW.

Dość powszechną praktyką jest wykorzystywanie tzw. tablic mieszających do przechowywania danych z formularzy wysyłanych przez przeglądarkę do serwera WWW poprzez żądanie POST. Jeśli zostaną wysłane takie pola, że nastąpi kolizja hashy, obsługa tabeli może powodować duże obciążenie procesora. Okazuje się, że taka sytuacja dotyczy bardzo wielu narzędzi służących do tworzenia stron WWW. Należą do nich PHP 4 i 5, Java, Apache Tomcat, Apache Geronimo, Jetty, Oracle Glassfish, ASP.NET, Python, Plone, CRuby 1.8, JRuby, Rubinius i Google v8. Wykorzystując opisaną lukę atakujący może przeprowadzić atak DoS za pomocą niewielkiej liczby zapytań. Pojedyncze zapytanie HTTP o wielkości 100 kB może zawiesić serwer oparty o ASP.NET na 2 minuty.

Na lukę bardzo szybko zareagował Microsoft, poprawka jest już dostępna. Łata ona przy okazji także trzy inne dziury.

Informacja z: http://www.dobreprogramy.pl/Grozna-luka-...29564.html

[Obrazek: flaga_polska.jpg]Piszę poprawnie po polsku!

30.12.2011 07:17

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Microsoft ODFrunął Portator 0 70 27.04.2012 15:09
Ostatni post: Portator
  Microsoft wydaje Security Essentials 4.0. Pobierz teraz! Portator 0 92 25.04.2012 15:58
Ostatni post: Portator
  Microsoft wydaje wersję IE9 „przyjazną dzieciom” Portator 0 348 08.02.2012 16:05
Ostatni post: Portator
Information Microsoft wydaje testową wersję Internet Explorera 10 slawektor 0 1.009 12.04.2011 20:34
Ostatni post: slawektor
Information Luka w Internet Explorerze pozwala przeglądać skrzynkę pocztową i przechwytywać hasła HrabiaHodon 3 1.282 26.03.2011 22:04
Ostatni post: stanax
Information Microsoft ostrzega przed luką Cross-Cite Scripting w Windows HrabiaHodon 0 780 01.02.2011 09:36
Ostatni post: HrabiaHodon
Information Niebezpieczna luka w jądrze Windows Driver 0 546 07.08.2010 18:12
Ostatni post: Driver
Information Kolejna luka w Windows XP i Windows 2000 Driver 0 716 07.07.2010 16:21
Ostatni post: Driver
Information Microsoft wycofuje poprawkę dla Windows 2000 HrabiaHodon 0 510 26.04.2010 07:30
Ostatni post: HrabiaHodon
Information Luka 0-day w Microsoft Windows Help i Internet Explorerze Lalik 1 780 23.03.2010 16:48
Ostatni post: ihatebuffering
« Starszy wątek | Nowszy wątek »
Użytkownicy przeglądający ten wątek: 1 gości


Temat został oceniony na 5 w skali 1-5 gwiazdek.
Zebrano 1 głosów.

Facebook