日前微软发布了IIS的安全报告,其漏洞直接导致CPU使用率达到100%

栏目: ASP.NET · 发布时间: 6年前

根据 ZDNet 报道,近日,微软安全应急响应中心发布了一份关于DOS问题影响IIS (Internet Information Services,微软的网络服务器技术)的安全报告。

根据微软的说法,Windows 10和Windows Server 2016附带的IIS服务器在处理HTTP/2请求时受到一个漏洞的影响。微软表示,IIS服务器处理HTTP/2请求时会导致CPU使用率飙升至100%,从而有效地阻塞或减慢整个系统。

这家总部位于雷德蒙的操作系统制造商解决了这个问题,它增加了一种能力,即对包含在HTTP/2请求中的设置参数数量定义阈值,而IIS服务器将能够处理这些参数。

两天前该公司发布了累计更新KB448706、KB4487011、KB4487021 和KB4487029,以解决 IIS DOS 错误。应用更新后,IIS管理员将能够自定义 HTTP/2 设置阈值,并防止错误冻结 IIS Web 服务。


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

安全之美

安全之美

Andy Oram、John Viega / 徐 波、沈晓斌 / 机械工业出版社华章公司 / 2011-4-28 / 65.00元

“这本深思熟虑的论文集(《安全之美》)帮助读者摆脱安全领域闪烁着欺骗光芒的心理恐惧,转而欣赏安全的微妙美感。本书描述了安全的阴和阳,以及引人注目的破坏性和闪亮光辉的建设者之间剑拔弩张的气氛。” ——Gary McGraw,Cigital公司CTO,《Software Security》及其他9本书的作者 大多数人不会太关注安全问题,直到他们的个人或商业系统受到攻击。这种发人深省的现象证......一起来看看 《安全之美》 这本书的介绍吧!

RGB转16进制工具
RGB转16进制工具

RGB HEX 互转工具

在线进制转换器
在线进制转换器

各进制数互转换器

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具