Удаленный отказ в обслуживании в ISS RealSecure Server Sensor

Дата публикации:
08.09.2003
Дата изменения:
08.09.2003
Всего просмотров:
1060
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:

Уязвимые версии: ISS RealSecure Server Sensor 7.0 xpu 20.16 и 20.18

Описание: Уязвимость обнаружена в ISS RealSecure Server Sensor, который работает на Microsoft IIS server с SSL. Удаленный атакующий может аварийно завершить работу IIS Web сервера.

Удаленный атакующий может послать некорректные UNICODE символы через SSL, чтобы аварийно завершить работу IIS службы.

Пример/Эксплоит: Нет

URL производителя: http://www.iss.net

Решение:

Установите обновленную версию программы (20.19 или более позднюю) с сайта производителя.

Ссылки: ISS Server Sensor Denial of Service
или введите имя

CAPTCHA