随笔- 8
文章- 33
评论- 167
阅读-
33239
09 2010 档案
微软表示ASP.NET高危漏洞将波及MVC以及SharePoint
摘要:针对ASP.NET最近爆出的高危漏洞, 微软.NET集团高级总裁Scott9月21日在其博客上发布了最新补充说明. 概括来讲此次发现的安全漏洞源自ASP.NET对加密组件的底层实现, 所以它将影响所有基于ASP.NET的应用程序, 包括 Web Form 应用程序以及所有使用ASP.NET MVC 框架的应用程序. 受此影响, 微软其他相关产品团队也已开始研发解决方案, 包括 SharePoint...
阅读全文
ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
摘要:微软安全响应中心今天中午发布最新安全预警, 提醒广大ASP.NET用户防范一处新安全漏洞. 攻击者可利用存在于ASP.NET加密模块的一处最新漏洞访问到包括web.config在内的任何文件. 此漏洞存在于ASP.NET所有已发布的版本中, 其影响程度不容小视. 目前尚无补丁发布. 请广大开发和维护人员加强防范. 据悉, ASP.Net 加密模块中新公开的漏洞可使攻击者解密并篡改任意加密数据。 如...
阅读全文