Microsoft предупреждает об уязвимости в ASP.NET
Microsoft предупреждает о серьезной уязвимости во фреймворке ASP.NET, используемом для создания веб-сайтов. Уязвимости подвержены все версии .NET для всех версий Windows: XP, Vista, Windows 7, Windows Server 2003 и 2008, сообщается
"На данный момент мы не зарегистрировали атаки с использованием этой уязвимости, но мы рекомендуем нашим клиентам ознакомиться с путями решения этой проблемы" - говорится в официальном сообщении компании,
"Уязвимость вызвана тем, что ASP.NET предоставляет веб-клиентам подробную информацию в сообщениях об ошибках при расшифровке определенных фрагментов зашифрованного текста" -говорят в Microsoft. Злоумышленник может прочитать или внести изменения в данные, которые были зашифрованы на сервере, а также прочитать данные из файлов на целевом сервере.
Предварительное уведомление было опубликовано Microsoft после получения информации от двух исследователей, которые заявили о наличии уязвимости на конференции Ekoparty Security, прошедшей в Буэнос-Айресе в прошлую пятницу.
"Злоумышленники могут расшифровать cookie-файлы, данные о визитах, данные форм аутентификации, пароли, данные пользователя и все остальное, что шифруется с использованием API" -
Источник:
Перевод: houseboy
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft