Microsoft kết thúc năm 2011 bằng bản cập nhật Windows khẩn cấp

Microsoft mới đưa ra bản vá lỗi khẩn cấp liên qua tới lỗ hổng trong .NET Framework .

Lỗi này cho phép những tin tặc thực hiện những cuộc tấn công DoS chống lại những trang web được xây dựng dựa trên Microsoft ASP.NET Framework .

Thông thường , những cuộc tấn công DoS cần tới hàng nghìn máy tính tham gia để đưa ra những yêu cầu một cách liên tục khiến cho trang web bị quá tải . Tuy nhiên lỗ hổng trên của một trang web nào đó sẽ khiến cho CPU của máy chủ tiêu hao tới 100% tài nguyên khi tin tặc chỉ cần gửi yêu cầu HTTP nào đó . Chỉ cần gửi vài yêu cầu như vậy là đã đủ để khiến cho máy chủ bị sập hoàn toàn .

Microsoft cho biết lỗi này không chỉ ảnh hưởng tới những dịch vụ web của Microsoft mà còn tác động tới PHP 5 , Java , .NET , v8 và một phần PHP4 , Ruby và Python . Những máy chủ nào đang sử dụng những nền tảng  trên cần phải cập nhật ngay khi có thể .

Trên thực tế lỗ hổng này không  có gì là mới mẻ vì nó đã được đề cập từ năm  2003 . Bản vá của Microsoft đã sẵn sàng trong Windows Update cho Windows XP, Server 2003, Vista, Server 2008, 7, và Server 2008 R2 .