| Описание уязвимости | Уязвимость, позволяющая вызвать отказ в обслуживании, существует в Microsoft .NET Framework и связана с обработкой специально сформированных запросов, провоцирующих хэш-коллизии. Эксплуатация данной уязвимости позволяет атакующему отправить небольшое количество специально сформированных запросов к .NET-серверу, вызвав значительное снижение производительности и отказ в обслуживании. |
| Вендор | Microsoft Corp. |
| Наименование ПО | Microsoft .NET Framework |
| Версия ПО | 2.0 SP2, 1.1 SP1, 3.5, 3.5.1, 4.0, 4.5, 4.5.1, 3.0 SP2, 4.5.2 |
| Тип ПО | ПО виртуализации/ПО виртуального программно-аппаратного средства |
| Операционные системы и аппаратные платформы | Данные уточняются |
| Тип ошибки | Данные уточняются |
| Идентификатор типа ошибки | Данные уточняются |
| Класс уязвимости | Данные уточняются |
| Дата выявления | 09.09.2014 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) |
| Возможные меры по устранению уязвимости |
Использование рекомендаций производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms14-053 |
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Данные уточняются |
| Способ эксплуатации | Данные уточняются |
| Способ устранения | Данные уточняются |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники | |
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | Данные уточняются |