In Windows Server 2025 führt asymmetrischer Ressourcenverbrauch des RAM bei der Verarbeitung von HTTP-Anfragen mit dem HTTP-Range-Header zu einem Denial of Service des Internet Information Services (IIS)-Servers. Durch das Senden von Anfragen mit überschneidenden Ranges wird im Vergleich zu normalen Anfragen das zwanzigfache an RAM verwendet. Durch das Offenhalten von Verbindungen kann der RAM des Servers blockiert werden, was zu einem Denial of Service führt.
Die Schwachstelle wird im September 2026 durch ein Update behoben. Bis zur Behebung durch Microsoft sollten Anfragen mit überschneidenden Ranges durch IIS-Add-ons blockiert werden.
Detaillierte Informationen zu diesen gefundenen Schwachstellen finden Sie in unserem Security Advisory / You will find detailed information about these security issues in our Security Advisory:
19.05.2026
- 20.05.2026
SySS auf dem 27. Datenschutzkongress
28.05.2026
- 29.05.2026
SySS auf dem Security Fest
16.06.2026
- 17.06.2026
Hack11: Hacking von OT-Umgebungen
16.06.2026
SySS auf dem Fokustag "IT-Sicherheit im Gesundheitswesen" der Gesundheitsforen Leipzig GmbH
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?