NT4.0和IIS4.0无效URL请求导致拒绝服务

来源:岁月联盟 编辑:猪蛋儿 时间:2012-02-25

  微软NT4.0和IIS4.0中无效的URL请求导致拒绝服务

  受影响系统:

  Microsoft IIS 4.0

  + Microsoft Windows NT 4.0

  不受影响系统:

  Microsoft IIS 5.0

  + Microsoft Windows NT 2000

  描述:

  由于对URL请求的处理存在错误,IIS 4.0容易受到拒绝服务攻击。这个问题是由Windows NT 4.0

  的一个缺陷所导致的。如果远程用户请求一个特殊构造的URL,inetinfo.exe将作出一个无效的内

  存请求。最终结果是所有系统资源被耗尽直到最后inetinfo.exe被NT自动关闭。为了恢复正常功

  能需要重启该服务。

  建议:

  厂商补丁:

  微软发布了针对此漏洞的补丁:

  [Intel平台]

  http://download.microsoft.com/download/winntsp/Patch/q271652/NT4ALPHA/EN-US/Q271652i.EXE

  [Alpha平台]

  http://download.microsoft.com/download/winntsp/Patch/q271652/NT4ALPHA/EN-US/Q271652a.EXE

  原文出自【比特网】,转载请保留原文链接:http://sec.chinabyte.com/46/11187046.shtml