Security Lab

Удаленный отказ в обслуживании в ISS RealSecure Server Sensor

Дата публикации:08.09.2003
Всего просмотров:1569
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:

Уязвимые версии: ISS RealSecure Server Sensor 7.0 xpu 20.16 и 20.18

Описание: Уязвимость обнаружена в ISS RealSecure Server Sensor, который работает на Microsoft IIS server с SSL. Удаленный атакующий может аварийно завершить работу IIS Web сервера.

Удаленный атакующий может послать некорректные UNICODE символы через SSL, чтобы аварийно завершить работу IIS службы.

Пример/Эксплоит: Нет

URL производителя: http://www.iss.net

Решение:

Установите обновленную версию программы (20.19 или более позднюю) с сайта производителя.
Ссылки: ISS Server Sensor Denial of Service