当前位置: >> 首页 >> 安全频道 >> 最新漏洞 >> Windows漏洞
资讯 病毒
 
MS04-030:WebDAV XMLMessage Handler存在DoS漏洞

www.rising.com.cn  2004-10-14 9:43:00  信息源:微软
广告  

发布时间:2004 年 10 月 12 日
版本:1.0

摘要

本文的目标读者:使用 Microsoft® Windows® 的客户

安全漏洞的影响: 拒绝服务

最高严重等级:重要

建议:用户应尽早安装该更新。

安全更新替代:无

注意事项:此更新包含一处功能更改,这可能会影响一些应用程序。 受影响的应用程序将报告具有许多 XML 属性的有效 WebDAV 请求。 有关更多信息,请参阅与此安全更新相关的“常见问题解答(FAQ)”下的“此更新是否包含对功能的任何其他更改?”。

测试过的软件和安全更新下载位置:

受影响的软件:

Microsoft Windows 2000 Service Pack 3 和 Microsoft Windows 2000 Service Pack 4 – 下载更新

Microsoft Windows XP、Microsoft Windows XP Service Pack 1 – 下载更新

Microsoft Windows XP 64-Bit Edition Service Pack 1 – 下载更新 [英文]

Microsoft Windows XP 64 位版本(2003 版)– 下载更新 [英文]

Microsoft Windows Server™ 2003 – 下载更新

Microsoft Windows Server 2003 64 位版本 – 下载更新 [英文]

不受影响的软件:

Microsoft Windows NT Server 4.0 Service Pack

Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6

Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows Millennium Edition (Me)

受影响的组件:

Internet 信息服务 5.0

Internet Information Services 5.1

Internet Information Services 6.0

不受影响的组件:

Internet Information Server 4.0

已对此列表中的软件进行了测试,以确定这些版本是否会受到影响。 其他版本或者不再包括安全更新支持,或者可能不会受到影响。 要确定产品和版本的技术支持生命周期,请访问 Microsoft 产品技术支持生命周期 Web 站点

微软的安全公告:
http://www.microsoft.com/china/technet/security/bulletin/MS04-030.mspx

以上链接均连到第三方网站

技术摘要:

此更新可消除一个秘密报告的新发现漏洞。 本公告的“漏洞详细资料”部分中对此漏洞进行了说明。

成功利用此漏洞的攻击者可能导致 WebDAV 占用受感染服务器上的所有可用内存和 CPU 时间。 这种情况将导致拒绝服务。 必须重新启动 IIS 服务以恢复功能。

我们建议用户考虑应用安全更新。

严重等级和漏洞标识:

漏洞标识 安全漏洞的影响 Windows 2000 Windows XP Windows Server 2003

WebDAV 漏洞 - CAN-2004-0718

拒绝服务

重要事项

中等

中等

 

修订版本: 

V1.0(2004 年 10 月 12 日):已发布公告



下载瑞星杀毒软件 个人防火墙 在线杀毒】 【反病毒论坛】【打印】 【关闭窗口




信息安全 源自瑞星