Sicherheitsupdate: WebDAV-XML-Meldungshandler kann Dienstverweigerung ermöglichen

WebDAV beschränkt nicht die Anzahl der Attribute, die pro XML-Element in WebDAV-Anforderungen angegeben werden können. Nutzt ein Angreifer dies aus, könnte er WebDAV dazu veranlassen, dass die betreffende Komponenten nicht mehr reagiert (Denial-of-Service; DoS). Der IIS-Dienst müsste neu gestartet werden, um die Funktionalität wiederherzustellen.
WebDAV ist eine eine Erweiterung der HTTP-Spezifikation. Die Abkürzung "DAV" steht für "Distributed Authoring and Versioning" (Verteilte Dokumentenerstellung und Versionsverwaltung). Standardmäßig ist IIS (Internet Information Server) nicht aktiviert bzw. installiert.

Systemanforderungen:

Weitere Informationen (Quelle):

Download: