微软标记IIS漏洞可能会导致CPU使用率100%激增
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,DoS漏洞包括发送恶意的HTTP/2连接,这可能会减慢或冻结用户的系统。微软发布了安全警报,概述了其网络服务器技术的漏洞。如果被利用,它可能会阻止或减慢整个系统的速度。F5 Networks的Gal
千家信息网最后更新 2025年12月02日微软标记IIS漏洞可能会导致CPU使用率100%激增
DoS漏洞包括发送恶意的HTTP/2连接,这可能会减慢或冻结用户的系统。微软发布了安全警报,概述了其网络服务器技术的漏洞。如果被利用,它可能会阻止或减慢整个系统的速度。
F5 Networks的Gal Goldshtein首次检测到的拒绝服务(DoS)问题将影响与微软的互联网信息服务(IIS)平台的HTTP/2连接,该平台是为与Windows NT操作系统一起使用而构建的。
恶意的HTTP/2请求可以发送到运行IIS的Windows服务器,这将导致系统的CPU利用率飙升到100%,直到恶意连接被IIS杀死,该公司昨天发布的咨询报告对此进行了总结。
安全警报表示:"HTTP/2规范允许客户端使用任意数量的SETTINGS参数指定任意数量的SETTINGS帧。
在某些情况下,过多的设置会导致服务变得不稳定,并可能导致临时CPU使用率激增,直到达到连接超时并关闭连接
微软尚未找到任何缓解措施或解决方案,但建议用户在2月份安装"不安全更新",并查看"知识库文章",该文章在编写404页链接时发现一条错误消息-否。
该公司还试图通过为用户提供定义设置HTTP/2请求中包含的参数的阈值的功能来缓解该漏洞。
微软补充说,在用最近发布的累积更新修补系统后,系统管理员可以自定义HTTP/2设置阈值,以防止错误减缓或阻止其IIS网络服务。
最近,微软不得不面对一些备受瞩目的漏洞,尤其是当它推出Windows 10操作系统的重大升级时。因此,该公司已经开始对2020年到期的主要更新进行早期测试,比通常的流程要早得多。
系统
服务
微软
漏洞
安全
公司
恶意
用户
更新
操作系统
参数
平台
数量
服务器
网络
警报
错误
阈值
使用率
重大
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
ecs服务器多少人同时访问
护苗网络安全课的内容
北京市公安局网络安全郑
宁波物流软件开发流程八个步骤
二年级网络安全班会主题内容
网络安全板报素材展板
三年级如何写网络安全日记
upnp服务器
ibm服务器3650
安徽办公系统软件开发费用是多少
餐饮软件开发架构
网络安全的计算题
测试小学生网络安全
榆林博睿网络技术有限公司
杭州羊驼网络技术有限公司
河北信联网络安全测评
财务网络安全实施情况
如何添加数据库dsn
手机网络安全警示格言
道路运输安全风险数据库
内网文件共享服务器管理软件
金电网络安全有限公司
数据库 记录总数
运行管理员如何连接服务器
智慧民政软件开发公司
网络安全明星推荐词
知识图谱图数据库
学习数据库系统课程的好处
兰州百信服务器
江夏未来吃香的计算机软件开发