Kulawe ASP .Net
Microsoft poinformował, że w komponentach IIS odpowiedzialnych za obsługę ASP .Net wykryto lukę pozwalającą na odczytanie treści ze stron WWW, których nie powinno dać się odczytać bez uwierzytelnienia.
Microsoft poinformował, że w komponentach IIS odpowiedzialnych za obsługę ASP .Net wykryto lukę pozwalającą na odczytanie treści ze stron WWW, których nie powinno dać się odczytać bez uwierzytelnienia.
Sprawa ma związek z błędem w parsowaniu znaku backslash ("\") kodowanego także jako "%5c". URL zawierający znak "\" jest zabroniony w IIS, ponieważ daje potencjalnie możliwość odwołania do ścieżki systemu plików. Microsoft opublikował moduł URLSCAN, którego zainstalowanie pozwala wykryć żądanie dostępu do chronionych zasobów. Więcej szczegółów na stronie: http://www.microsoft.com/security/incident/aspnet.mspx .
Oceń artykuł
Komentarze (0)
Najpopularniejsze
- Ministerstwo Cyfryzacji ma już swoją...
- Microsoft: Kinect dla Windows jeszcze w tym...
- Jakie skutki będzie miało wprowadzenie ACTA
- 5 zmian, które mogą zaważyć na...
- Boni powołał członków Rady Informatyzacji
- Koniec ery nieograniczonego dostępu do...
- Kolejne aresztowania w związku z aferą w...
- ATCA zostało wdrożone w sieci 3G Polkomtela...
- Rejestr Usług Medycznych, czyli największa...
- Nokia w trzy miesiące straciła miliard euro
Rekomendacje
Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88





