西西軟件園多重安全檢測下載網(wǎng)站、值得信賴的軟件下載站!
軟件
軟件
文章
搜索

首頁安全中心病毒漏洞 → ASP.NET 驚爆新安全漏洞 攻擊者可訪問任意文件

ASP.NET 驚爆新安全漏洞 攻擊者可訪問任意文件

相關(guān)軟件相關(guān)文章發(fā)表評論 來源:本站整理時間:2010/9/19 0:27:07字體大。A-A+

作者:佚名點擊:31次評論:0次標(biāo)簽: 漏洞 ASP.NET

  • 類型:系統(tǒng)其它大小:2.2M語言:中文 評分:10.0
  • 標(biāo)簽:
立即下載

微軟安全響應(yīng)中心今天中午發(fā)布最新安全預(yù)警, 提醒廣大ASP.NET用戶防范一處新安全漏洞. 攻擊者可利用存在于ASP.NET加密模塊的一處最新漏洞訪問到包括web.config在內(nèi)的任何文件. 此漏洞存在于ASP.NET所有已發(fā)布的版本中, 其影響程度不容小視. 目前尚無補丁發(fā)布. 請廣大開發(fā)和維護人員加強防范.
據(jù)悉, ASP.Net 加密模塊中新公開的漏洞可使攻擊者解密并篡改任意加密數(shù)據(jù)。 如果 ASP.Net 應(yīng)用程序使用的是 ASP.Net 3.5 SP1 或更高版本,攻擊者可以使用此加密漏洞請求 ASP.Net 應(yīng)用程序中的任意文件的內(nèi)容。 網(wǎng)絡(luò)上一些已流傳開的攻擊案例顯示出攻擊者可以利用該加密漏洞獲取 web.config 文件的內(nèi)容。 實際上一旦攻擊者獲取了web應(yīng)用程序worker process的訪問權(quán)限, 他即有權(quán)訪問的應(yīng)用程序中的任意文件。
 

    相關(guān)評論

    閱讀本文后您有什么感想? 已有人給出評價!

    • 8 喜歡喜歡
    • 3 頂
    • 1 難過難過
    • 5 囧
    • 3 圍觀圍觀
    • 2 無聊無聊

    熱門評論

    最新評論

    發(fā)表評論 查看所有評論(0)

    昵稱:
    表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
    字?jǐn)?shù): 0/500 (您的評論需要經(jīng)過審核才能顯示)