Zagrożenia i podatności
Luka w zabezpieczeniach ASP.NET
Wykryto podatności w zabezpieczeniach platformy ASP.NET, umożliwiające na nieuprawnione pobieranie plików znajdujących się wewnątrz aplikacji (np. web.config) jak również zezwalające na odczyt zaszyfrowanych elementów strony.
Wykryte błędy dotyczą wszystkich wersji ASP.NET:
- Microsoft .NET Framework 1.0 Service Pack 3
- Microsoft .NET Framework 1.1 Service Pack 1
- Microsoft .NET Framework 2.0 Service Pack 2
- Microsoft .NET Framework 3.5
- Microsoft .NET Framework 3.5 Service Pack 1
- Microsoft .NET Framework 4.0
Więcej informacji:
http://www.microsoft.com/technet/security/advisory/2416728.mspx




