NT4.0和IIS4.0无效URL请求导致拒绝服务
来源:岁月联盟
时间:2012-02-25
微软NT4.0和IIS4.0中无效的URL请求导致拒绝服务
受影响系统:
Microsoft IIS 4.0
+ Microsoft Windows NT 4.0
不受影响系统:
Microsoft IIS 5.0
+ Microsoft Windows NT 2000
描述:
由于对URL请求的处理存在错误,IIS 4.0容易受到拒绝服务攻击。这个问题是由Windows NT 4.0
的一个缺陷所导致的。如果远程用户请求一个特殊构造的URL,inetinfo.exe将作出一个无效的内
存请求。最终结果是所有系统资源被耗尽直到最后inetinfo.exe被NT自动关闭。为了恢复正常功
能需要重启该服务。
建议:
厂商补丁:
微软发布了针对此漏洞的补丁:
[Intel平台]
http://download.microsoft.com/download/winntsp/Patch/q271652/NT4ALPHA/EN-US/Q271652i.EXE
[Alpha平台]
http://download.microsoft.com/download/winntsp/Patch/q271652/NT4ALPHA/EN-US/Q271652a.EXE
原文出自【比特网】,转载请保留原文链接:http://sec.chinabyte.com/46/11187046.shtml