Tietoturva nyt!
8.10.2004
Microsoft ASP.NET -haavoittuvuus
Microsoft tutkii parhaillaan heille raportoitua ASP.NET -haavoittuvuutta. Microsoftin mukaan tässä vaiheessa voidaan todeta, että hyökkääjän voi olla mahdollista ohittaa tiettyjä autentikaatiorutiineja sekä saada haltuunsa muuten turvattuja tietoja haavoittuvasta tietojärjestelmästä. Haavoittuvuudet koskettavat Microsoftin mukaan IIS (Internet Information Server) www-palvelimia, joissa käytetään ASP.NET -sovelluksia. Haavoittuvuudet eivät ole todennäköisesti riippuvaisia käytettävän www-palvelimen versioista.
Kaikkia ASP.NET -versioiden käyttäjiä suositellaan tutustumaan Microsoftin sivustoilla esitettäviin haavoittuvuuden rajoittamismenetelmiin.
Lisätietoa
http://www.microsoft.com/security/incident/aspnet.mspx
| Sivua päivitetty 10.03.2007 |
|
 |
Tulostusversio |