ECS-Webhosting bietet Shared-Webhosting, Server, VServer unter Windows 2003, Windows 2008 und Linux, ueber 300 TLD Domains registrieren aus einer Hand sowie Microsoft Hosted Exchange 2003 Loesung KontaktKontakt
Deutschland: 0800 4 967 967 00
Ausland: +49 911 4 967 967 00

Schwerwiegende Sicherheitslücke in allen ASP.NET Versionen

Expand / Collapse
 
     

Schwerwiegende Sicherheitslücke in allen ASP.NET Versionen


Stand 20.09.2010

Hinweis:
Es existiert derzeit eine gravierende Sicherheitslücke in allen ASP.NET Versionen, welche es einem Hacker unter Umständen ermöglicht, Daten der Session oder Dateien (z.B. web.config) auszulesen. In der Datei web.config stehen meist Ihre Zugangsdaten zur Datenbank etc. im Klartext!

http://www.microsoft.com/technet/security/advisory/2416728.mspx
http://blogs.technet.com/b/srd/archive/2010/09/17/understanding-the-asp-net-vulnerability.aspx

Wie gefährlich ist die Sicherheitslücke?
"An attacker who exploited this vulnerability could view data, such as the View State, which was encrypted by the target server, or read data from files on the target server, such as web.config. This would allow the attacker to tamper with the contents of the data. By sending back the altered contents to an affected server, the attacker could observe the error codes returned by the server. We are not aware of attacks that try to use the reported vulnerabilities or of customer impact at this time."

Gegenmaßnahmen:
Es existiert derzeit keine serverseitige Gegenmaßnahme! Sie sollten daher Ihre ASP.NET Anwendung umkonfigurieren, dass Sie dem Hacker keine unnötigen Informationen (z.B. detailierte Fehlermeldungen) zum Hacken liefern.

Wir empfehlen, sich folgendes Tutorial dazu anzuschauen:
http://weblogs.asp.net/scottgu/archive/2010/09/18/important-asp-net-security-vulnerability.aspx


Deinen Kommentar hinzufügen


Name: *
Email Address:
Webseite:
Prüfcode:
*
 

Details
Zuletzt geändert:Montag, 20. September 2010
Zuletzt geändert von: Ingo Fritz
Typ: INFO
Beitrag noch nicht bewertet.
Beitrag wurde 1.044* angeschaut.
Optionen

Benötigen Sie Hilfe?
 
------------------
------------------
 
 
------------------
------------------
  Folge uns:
 
Twitter Facebook

© 2001 by ECS-Webhosting Nürnberg