安全:Microsoft在.NET Core中更新DoS漏洞

Microsoft发布了对CVE-2020-1108的修订版,这是.NET Core和.NET Framework中的一个拒绝服务(DoS)漏洞。根据6月11日发送的一封电子邮件通知,为完全解决该漏洞,该公司发布了PowerShell Core 6.2和PowerShell 7.0的更新。

Microsoft logo

.NET Core或.NET Framework不正确地处理Web请求时,会出现DoS错误。微软解释说,成功利用此漏洞的攻击者可以针对.NET Core或.NET Framework Web应用程序启动DoS 。攻击者无需身份验证即可利用此缺陷,攻击者会将特制的请求发送到目标应用程序。

CVE-2020-1108通过调整.NET Core或.NET Framework Web应用程序处理Web请求的方式来解决该缺陷。该漏洞在上个月首次披露之前尚未公开共享或利用,微软认为“利用可能性很小”。不过,仍建议用户安装最新版本的PowerShell,以完全保护其免受攻击。

更多关于云服务器域名注册虚拟主机的问题,请访问西部数码官网:www.west.cn

赞(0)
声明:本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-62778877-8306;邮箱:fanjiao@west.cn。本站原创内容未经允许不得转载,或转载时需注明出处:西部数码知识库 » 安全:Microsoft在.NET Core中更新DoS漏洞

登录

找回密码

注册