2010/09/19 14:54:01所在目录:建站新闻浏览量:2975
ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
2019/05/22 所在目录:公司动态
微软安全响应中心今天中午发布最新安网站建设全预警, 提醒广大ASP.NET用户防范一处新安全漏洞. 攻击者可利用存在于ASP.NET加密模块的一处最新漏洞访问到包括web.config在内的任何文件. 此漏洞存在于ASP.NET所有已发布的版本中, 其影响程度不容小视. 目前尚无补丁发布. 请广大开发和维护人员加强防范.

据悉, ASP.Net 加密模块中新公开的漏洞可使攻击者解密并篡改任意加密数据。 如果 ASP.Net 应用程序使用番禺网页设计的是 ASP.Net 3.5 SP1 或更高版本,攻击者可以使用此加密漏洞番禺网站建设请求 ASP.Net 应用程序中的任意文件的内容。 网络上一些已流传开的攻击案例显示出攻击者可以利用该加密漏洞获取 web.config 文件的内容。 实际上一旦攻击者获取了web应用程序worker process的访问权限, 他即有权访问番禺做网站公司的应用程序中的任意文件。
下一篇:Facebook、Twitter给中小企业带来安全问题
上一篇:传Google拟向美国小企业赠送800万台移动设备
刚中有柔网络科技  新源社区  LED蜡烛灯  山东肉牛  矿山磨粉设备  大连彤玉鑫国际贸易  GACIG品牌官方网站  韩式实景  饭淘箩  广西活动板房  劲舞团技术情感交流  合肥市墨香文化科技有限公司  淄博花卉网  影子的知识库  雅適樂活官網  爱家衣柜橱柜  河南邻丹医疗科技有限公司  河北馆陶陶山粮艺有限公司  湛江妈妈网  光明云  苏州金兆源再生资源利用有限公司  杭州优埃基空分设备有限公司  北京新顺物资回收公司  高雄冷氣維修  中国墨道艺术网  天津兴苑机电设备维修有限公司  日照涌旺钻井工程有限公司  无线客  上海开锁  湖南丰晟生物技术有限公司