В Microsoft ASP.NET обнаружена уязвимость
Корпорация Microsoft распространила предупреждение о наличии уже находящейся в эксплуатации у хакеров уязвимости в среде ASP.NET. Согласно сообщению корпорации, уязвимость существует в подсистеме, отвечающей за обработку форм Post в ASP.NET. В результате уязвимости хакеры могут вызвать коллизию хэш-значений и провести DOS-атаку на целевой сервер, где запущена данная среда.
В Microsoft говорят, что атакующий может сконструировать специальный HTTP-запрос, содержащий очень большие значения данных, передаваемых в форму Post для дальнейшей обработки со стороны ASP.NET. Данное значение в итоге поглотит все свободные ресурсы центрального процессора сервера. Также компания подчеркивает, что этой уязвимости не подвержены серверы, обслуживающие статические страницы.
В корпорации говорят, что им стали известны данные о наличии уже существующих атак на серверы, но как сильно этот метод распространен среди хакеров пока сказать сложно. Временно корпорация предлагает в качестве решения ограничить длину HTTP-запросов, обрабатываемых сервером.
Страница продуктов компании Microsoft Corporation: http://soft.softline.ru/microsoft.
Получить конcультацию по лицензированию и покупке вам поможет Екатерина Скоробогатова (e-mail: Ekaterina.Skorobogatova@softline.ru, тел.: +7(495) 232-0060 доб. 3103), по обучению в Учебном центре Softline – Цветков Олег (e-mail: Oleg.Tsvetkov@softline.ru, тел.: +7 (495) 232-0023 доб. 1296).
SL Soft FabricaONE.AI (акционер – ГК Softline) обновила платформу Citeck: теперь разработать бизнес-приложение можно в чате с ИИ
14.04.2026
Библиотека ПО «Призма данных» на базе машинного обучения вошла в «Инферит ИТМен» в контуре кластера «СФ Тех» ГК Softline
13.04.2026
Системный интегратор «Компетенция» и ИТ-вендор «Инферит» (кластер «СФ Тех» ГК Softline) предложат совместное решение по автоматизации бизнеса
09.04.2026
Bell Integrator FabricaONE.AI (акционер – ГК Softline) модернизировала ИТ-инфраструктуру контакт‑центра крупного российского банка
08.04.2026
Компания Test IT («Девелоника» FabricaONE.AI, акционер – ГК Softline) представила обновление TMS Test IT 5.7 Vela
07.04.2026
Расширена функциональность No-Code создания и оркестрации ИИ-агентов в платформе ROBIN от SL Soft FabricaONE.AI (ГК Softline)
07.04.2026
FABRICAONE.AI (акционер – ГК Softline) публикует финансовые результаты за 2025 год, представляет обновленный периметр Группы и подтверждает намерения проведения IPO
07.04.2026
Оплата по факту потребления и гибкое локальное развертывание: в BillogicPlatform (кластер «СФ Тех» ГК Softline) появились новые функции
06.04.2026
SL Soft FabricaONE.AI (ГК Softline) присвоила RS Team статус учебного центра по платформе ROBIN
03.04.2026
«Софтлайн Решения» (ГК Softline) оснастила агроклассы Волгоградской области
03.04.2026
Академия АйТи FabricaONE.AI (акционер - ГК Softline) и Государственный университет управления договорились о стратегическом сотрудничестве в подготовке кадров для цифровой экономики
02.04.2026
«БОСС. Кадровые системы» (входит в ГК Softline) и РЕД СОФТ подтвердили работоспособность HRM-системы «БОСС» на базе РЕД ОС
02.04.2026
Компания RocketData сократила время на мониторинг облачных затрат в 10 раз с помощью решения «Инферит FinOps» (кластер «СФ Тех» ГК Softline)
02.04.2026
Группа «Борлас» (ГК Softline) вошла в топ-10 крупнейших интеграторов и поставщиков услуг поддержки решений 1С по версии TAdviser
01.04.2026
Компания «Софтлайн Решения» (ГК Softline) стала платиновым партнером GreenMDC
01.04.2026
МСП Банк автоматизировал проверку УКЭП с помощью ROBIN SL Soft FabricaONE.AI (акционер – ГК Softline)
01.04.2026
VPG LaserONE (кластер «СФ Тех» ГК Softline) представит на выставке «Фотоника» новые линейки лазеров — уникальные для российского рынка разработки
31.03.2026
Компания «Софтлайн Решения» (ГК Softline) запускает первый защищенный коммуникационный сервис в «Софтлайн Облако» – eXpress Private
31.03.2026
Главные ИТ-новости недели 10.04.2026
10.04.2026
Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний
08.04.2026
Первый российский PDF-редактор с ИИ-ассистентом: обзор функций
06.04.2026
Технические меры защиты информации: виды и способы обеспечения безопасности
03.04.2026
СЭД — что это, как работает и зачем нужна в 2026 году
01.04.2026
Кто и как проверяет лицензии на ПО в России в 2026 году
30.03.2026
Главные ИТ-новости недели 20.03.2026
20.03.2026
Российское инженерное ПО: от импортозамещения к цифровой трансформации — опыт компаний
18.03.2026
ИИ для кибербезопасности: как искусственный интеллект меняет защиту данных в 2026 году
17.03.2026
Корпоративные системы управления в 2026 году
16.03.2026
ИИ в кибератаках: что скрывают цифры аналитики 2025 года
11.03.2026
Главные ИТ-новости недели: 06.03.2026
06.03.2026
Цифровизация ритейла: тренды 2026
04.03.2026
Главные ИТ-новости недели: 27.02.2026
27.02.2026
Будущее 3D-печати: голографические технологии
26.02.2026
CRM-система: что это, зачем нужна бизнесу и как ее внедрять
20.02.2026
БПЛА в 2026 году: полная классификация, типы дронов и сферы применения
13.02.2026
Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции
04.02.2026