微软标记IIS漏洞可能会导致CPU使用率100%激增
发表于:2024-11-26 作者:千家信息网编辑
千家信息网最后更新 2024年11月26日,DoS漏洞包括发送恶意的HTTP/2连接,这可能会减慢或冻结用户的系统。微软发布了安全警报,概述了其网络服务器技术的漏洞。如果被利用,它可能会阻止或减慢整个系统的速度。F5 Networks的Gal
千家信息网最后更新 2024年11月26日微软标记IIS漏洞可能会导致CPU使用率100%激增
DoS漏洞包括发送恶意的HTTP/2连接,这可能会减慢或冻结用户的系统。微软发布了安全警报,概述了其网络服务器技术的漏洞。如果被利用,它可能会阻止或减慢整个系统的速度。
F5 Networks的Gal Goldshtein首次检测到的拒绝服务(DoS)问题将影响与微软的互联网信息服务(IIS)平台的HTTP/2连接,该平台是为与Windows NT操作系统一起使用而构建的。
恶意的HTTP/2请求可以发送到运行IIS的Windows服务器,这将导致系统的CPU利用率飙升到100%,直到恶意连接被IIS杀死,该公司昨天发布的咨询报告对此进行了总结。
安全警报表示:"HTTP/2规范允许客户端使用任意数量的SETTINGS参数指定任意数量的SETTINGS帧。
在某些情况下,过多的设置会导致服务变得不稳定,并可能导致临时CPU使用率激增,直到达到连接超时并关闭连接
微软尚未找到任何缓解措施或解决方案,但建议用户在2月份安装"不安全更新",并查看"知识库文章",该文章在编写404页链接时发现一条错误消息-否。
该公司还试图通过为用户提供定义设置HTTP/2请求中包含的参数的阈值的功能来缓解该漏洞。
微软补充说,在用最近发布的累积更新修补系统后,系统管理员可以自定义HTTP/2设置阈值,以防止错误减缓或阻止其IIS网络服务。
最近,微软不得不面对一些备受瞩目的漏洞,尤其是当它推出Windows 10操作系统的重大升级时。因此,该公司已经开始对2020年到期的主要更新进行早期测试,比通常的流程要早得多。
系统
服务
微软
漏洞
安全
公司
恶意
用户
更新
操作系统
参数
平台
数量
服务器
网络
警报
错误
阈值
使用率
重大
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
中兴波分软件开发一部
服务器查看安全策略
争做网络安全好公民作文
西南石油大学大型服务器
网络安全大赛韩商言说过的几句话
天津高科技软件开发服务咨询报价
学校服务器一般都是什么cpu
消防队网络安全
iis访问数据库速度慢
如何更新数据库一列数据
烹饪发烧友软件开发者
银河服务器管理系统
汇率网络安全周
软件开发都分什么工种
珠海工业自动化软件开发
电脑开了服务器后怎么关
云免流数据库
服务器保护工作原理
浙江管理冷库软件开发
数据库没备份能恢复吗
株洲软件开发找谁
xss哪个服务器的游戏便宜
山东网络时钟服务器云空间
浪潮服务器内存顺序
河北运营网络技术服务电话
唐彭网络安全天府杯
数据库备份的说法
数据存在服务器如何破解
开源的网络安全
sdk软件开发