Microsoft发布了对CVE-2020-1108的修订版,这是.NET Core和.NET Framework中的一个拒绝服务(DoS)漏洞。根据6月11日发送的一封电子邮件通知,为完全解决该漏洞,该公司发布了PowerShell Core 6.2和PowerShell 7.0的更新。

.NET Core或.NET Framework不正确地处理Web请求时,会出现DoS错误。微软解释说,成功利用此漏洞的攻击者可以针对.NET Core或.NET Framework Web应用程序启动DoS 。攻击者无需身份验证即可利用此缺陷,攻击者会将特制的请求发送到目标应用程序。
CVE-2020-1108通过调整.NET Core或.NET Framework Web应用程序处理Web请求的方式来解决该缺陷。该漏洞在上个月首次披露之前尚未公开共享或利用,微软认为“利用可能性很小”。不过,仍建议用户安装最新版本的PowerShell,以完全保护其免受攻击。
免责声明:本文版权归原作者所有,文章系作者个人观点不代表蜗牛派立场,如若转载请联系原作者;本站仅提供信息存储空间服务,内容仅为传递更多信息之目的,如涉及作品内容、版权等其它问题都请联系kefu@woniupai.net反馈!
蜗牛派
微软Microsoft引入了新的安全技术以防止数据损坏
帮助呼救者快速连接美国911急救员,「RapidSOS」获2100万美元融资
科大讯飞首款立式大屏AI学习机LUMIE 10系列正式上市
傅利叶智能在2023世界人工智能大会上发布GR-1通用人形机器人
网易旗下游戏《永劫无间》将于7月14日转为免费游戏
蔚来等16家车企“握手言和”签署《汽车行业维护公平竞争市场秩序承诺书》
开发者知识分享社区“博客园”寻求商业化努力绝境求商开设捐助通道
软银旗下ARM寻求上市前提高芯片设计价格 已告知多家智能手机制造商
瑞萨电子发布全新工业用微处理器MPU—RZ/T2L