Как была решена проблема коллизии хешей в ASP.NET (MS11-100)?

Как сообщает Slashdot, MS выпустила обновление для ASP.NET для исправления атаки хеш-коллизий сегодня. (Перечислено как "Столкновения в HashTable, которые могут привести к уязвимости DoS - CVE-2011-3414" на связанной странице Technet.)

Проблема заключается в том, что данные POST преобразуются в хеш-таблицу, которая использует известный алгоритм хеширования. И если злоумышленник использует это, создав запрос, содержащий много коллизий, он может легко вызвать отказ в обслуживании.

Кто-нибудь знает, как именно это обновление решает проблему?

1 ответ

Решение

Обновление - это не полное исправление, а скорее обходной путь. Это ограничивает количество принятых параметров POST.

Другие вопросы по тегам