该补丁修复了四个安全漏洞,其中一个非常危急,不久前黑客将利用该漏洞获取散列表(hash tables)的新攻击方法公诸于众,该漏洞可能会导致ASP.NET页面的服务器受到非授权拒绝服务攻击,攻击者可以想ASP.NET服务器发送一小段代码,从而导致服务器性能严重降低足以产生拒绝服务。另外三个则是秘密报告给微软的漏洞,当前并没有造成什么恶劣影响。
微软将此次安全更新定级为最高的严重级别,微软所有版本.NET Framework都受此影响,包括:.NET Framework 1.1 SP1、.NET Framework 2.0 SP2、 .NET Framework 3.5 SP1、 .NET Framework 3.5.1以及最新的.NET Framework 4。
微软建议用户尽快安装该补丁,该补丁需要在以下操作系统上进行部署:Windows XP SP3、64位XP专业版SP2、Windows Server 2003 SP2、Vista SP2、Windows Server 2008 SP2、Windows 7、Windows Server 2008 R2、Windows 7 SP1、Windows Server 2008 R2 SP1。
(责任编辑:)