日前微软发布了IIS的安全报告,其漏洞直接导致CPU使用率达到100%
依据
ZDNet
报导,近来,微软安全应急呼应中心发布了一份关于DOS问题影响IIS (Internet Information Services,微软的网络服务器技能)的安全陈述。依据
微软
的说法,Windows 10和Windows Server 2016顺便的IIS服务器在处理HTTP/2恳求时遭到一个缝隙的影响。微软表明,IIS服务器处理HTTP/2恳求时会导致CPU使用率飙升至100%,然后有效地堵塞或减慢整个体系。这家总部坐落雷德蒙的操作体系制造商处理了这个问题,它增加了一种才能,即对包含在HTTP/2恳求中的设置参数数量界说阈值,而IIS服务器将可以处理这些参数。
两天前该公司发布了累计更新KB448706、KB4487011、KB4487021 和KB4487029,以处理 IIS DOS 过错。使用更新后,IIS管理员将可以自界说 HTTP/2 设置阈值,并避免过错冻住 IIS Web 服务。