跳至主內容

微軟 Internet Information Services (IIS) 阻斷服務漏洞

最後更新 2019年02月22日 10:46 發佈日期: 2019年02月22日 1480 觀看次數

風險: 中度風險

類型: 伺服器 - 網站伺服器

類型: 網站伺服器

於 微軟 Internet Information Services (IIS) 發現一個漏洞,遠端使用者可利用此漏洞,於目標系統送出一個特製的HTTP/2封包而觸發阻斷服務狀況。


影響

  • 阻斷服務

受影響之系統或技術

  • 視窗 10 (版本 1607, 1703, 1709, and 1803)
  • 視窗伺服器 2016
  • 視窗伺服器 版本1709
  • 視窗伺服器 版本1803

 


解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 廠商已為產品提供保安更新。
  • 在執行更新後,IIS 管理員應設置HTTP/2的限制閾值。

漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結