Workaround gegen Denial of Service Attacke in ASP.NET #hashDoS

Von Toni Pohl (Gastblogger) Autor Feed 28. December 2011 17:19

Achtung Web-Developer und Web-Hoster! Seit kurzem ist eine DoS-Attacke gegen Webserver bekannt, die zur Überlastung von Websites führen kann. Die Verwundbarkeit #hashDoS führt “hash collision attacks” gegen Websites durch.

Technisch gesehen werden durch einen HTTP Request “teure” Hash Table Berechnungen ausgeführt, die – selbst auf sehr leistungsfähigen CPU´s – abertausende Form-Werte insertieren und so zu einer Überlastung - meist gleichbedeutend mit Stillstand - des Webservers führen können.

Selbst kleine HTTP-Requests können sehr rechenintensiv werden, hier ein Beispiel auf einer 4-Core CPU, wo EIN WorkerProcess kontinuierlich 25% der CPU konsumiert:

hashDoS-CPU

Grafik von More information about the December 2011 ASP.Net vulnerability.

Informationen zu #hashDoS und einen Workaround für ASP.NET Developer zum Schutz dagegen finden sich im TechNet Team Blog Austria:

Workaround gegen Denial of Service Attacke in ASP.NET #hashDoS #28C3

hth!



Comments (1) -

>

12/29/2011 1:42:34 PM #

Update: Ein Fix von Microsoft wird ab 29.12. verfügbar sein!

blogs.technet.com/.../...d-automatisch-gefixt.aspx

Toni Pohl Österreich

Add comment

  Country flag

biuquote
  • Comment
  • Preview
Loading

www.microsoft.com/austria | © 2009 Microsoft Corporation. Alle Rechte vorbehalten.
BlogEngine.NET 2.5.0.6 powered by atwork