微軟表示ASP.NET高危漏洞將波及MVC以及SharePoint

來源:互聯網
上載者:User
針對ASP.NET最近爆出的高危漏洞, 微軟.NET集團進階總裁Scott9月21日在其部落格上發布了最新補充說明. 概括來講此次發現的安全性漏洞源自ASP.NET對加密組件的底層實現, 所以它將影響所有基於ASP.NET的應用程式, 包括 Web Form 應用程式以及所有使用ASP.NET MVC 架構的應用程式. 受此影響, 微軟其他相關產品團隊也已開始研發解決方案, 包括 SharePoint, Exchange Outlook Web App 等等. 來自微軟資訊安全中心的檢測顯示目前網路上已出現針對此漏洞展開的攻擊行為, 並預計相關活動將會在近日大幅上升. 請所有開發及維護人員及時採取臨時措施加以防範.

以下是有關此次安全性漏洞的技術資訊:

1. Scott9月21日 發布的FAQ: http://weblogs.asp.net/scottgu/archive/2010/09/20/frequently-asked-questions-about-the-asp-net-security-vulnerability.aspx

2. 微軟安全響應中心9月21日最新說明:
    http://blogs.technet.com/b/srd/

3. SharePoint 產品的修補方案:
    http://blogs.msdn.com/b/sharepoint/archive/2010/09/21/security-advisory-2416728-vulnerability-in-asp-net-and-sharepoint.aspx

4. 漏洞示範: 
    http://threatpost.com/en_us/blogs/demo-aspnet-padding-oracle-attack-091710

5. 樣本程式下載(僅用於自查)
    http://netifera.com/research/

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.