Вторник, 12.08.2025, 02:12
Приветствую Вас Гость | RSS
Главная | Новости | Регистрация | Вход
Меню сайта
Форма входа
Категории раздела
Мои статьи [31]
Новые угрозы
Поиск
Мини-чат
Друзья сайта
  • Создай сайт с нами
  • Мир Софта
  • Программы для всех бесплатно
  • Ключи NOD32 здесь
  • Мировые Новости
  • Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0
    allantivirus
    Главная » Статьи » Мои статьи

    Пользователи Microsoft .Net оказались под ударом хакеров
    Корпорация Microsoft накануне сообщила об обнаружении случаев злонамеренной эксплуатации недавно обнаруженной уязвимости в приложениях для Web development Microsoft. Новая уязвимость открывает хакерам возможности по доступу к файлам паролей и другой приватной информации, которую в принципе можно перехватить или подменить.

    Уязвимость найдена в системе, которая отвечает за шифрование данных приложений ASP.Net. Впервые о ней сообщалось еще на прошлой неделе. В прошлую пятницу Microsoft выпустила временное исправление для данного бага связанного с атакой на криптосистему. Фикс закрывал для атак возможность расшифровки защищенных файлов путем отсылки на сервер-жертву больших запросов со специально сконструированными данными.

    Теперь в корпорации говорят, что их специалисты обнаружили атаки на ASP.Net в интернете на реальных машинах, хотя их распространение пока ограниченно. "Существует комбинация атак из тех данных, что были публично продемонстрированы. Они затрагивают контент файла web.config, а также любую закрытую информацию в файле", - говорит Скотт Гатри, представитель Microsoft.

    Также в корпорации предупредили об опасности остальных веб-приложений, использующих стандартные методы защиты ASP.Net для хранения паролей, стандартных коннекторов для баз данных или прочих сведений в объекте ViewState. Так как эти объекты доступны извне, приложения Microsoft автоматически шифруют их содержимое.

    За счет бомбардировки сервера большим объемом поврежденных данных и последующего анализа данных об ошибках, атакующий может вычислить ключ для шифрования. Временный фикс переконфигурирует приложения таким образом, чтобы все приложения выдавали стандартный вывод об ошибке, хотя хакер и будет отсылать различные типы ошибочных сообщений.

    Сообщается, что уязвимости подвержены версии платформы .Net 3.5 SP1 и 4.0. Пока Microsoft не сообщает, когда именно будут выпущены исправления, однако если внеочередного исправления не будет, то они появятся лишь 12 октября.


    Источник: http://www.softtyt.kz/
    Категория: Мои статьи | Добавил: strannikkz (23.09.2010)
    Просмотров: 397 | Теги: Microsoft | Рейтинг: 0.0/0
    Всего комментариев: 0
    Имя *:
    Email *:
    Код *:
    Copyright allantivirus © 2025