Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2004 > Lokakuu > Microsoft ASP.NET -haavoittuvuus

Tietoturva nyt!

8.10.2004

Microsoft ASP.NET -haavoittuvuus

Microsoft tutkii parhaillaan heille raportoitua ASP.NET -haavoittuvuutta. Microsoftin mukaan tässä vaiheessa voidaan todeta, että hyökkääjän voi olla mahdollista ohittaa tiettyjä autentikaatiorutiineja sekä saada haltuunsa muuten turvattuja tietoja haavoittuvasta tietojärjestelmästä. Haavoittuvuudet koskettavat Microsoftin mukaan IIS (Internet Information Server) www-palvelimia, joissa käytetään ASP.NET -sovelluksia. Haavoittuvuudet eivät ole todennäköisesti riippuvaisia käytettävän www-palvelimen versioista.

Kaikkia ASP.NET -versioiden käyttäjiä suositellaan tutustumaan Microsoftin sivustoilla esitettäviin haavoittuvuuden rajoittamismenetelmiin.

Lisätietoa

http://www.microsoft.com/security/incident/aspnet.mspx

Sivua päivitetty 10.03.2007   Tulostusversio Tulostusversio