Sicherheitslücke in ASP.NET bestätigt

Microsoft Letzte Woche wurde eine Sicherheitslücke in ASP.NET entdeckt, die jetzt durch Microsoft bestätigt wurde. Durch die Angabe von Backslashes oder Leerzeichen in den URLs, lassen sich die Zugriffsbeschränkungen von Verzeichnissen umgehen. Laut Microsoft sind alle Versionen von ASP.NET betroffen, egal auf welchem Betriebssystem. Ein Patch befindet sich bereits in der Entwicklung und muss nur noch ausgiebig getestet werden. Bis dahin sollten alle Administratoren den Vorschlägen in diesem Knowledge Base Artikel folgen. Weitere Informationen findet man im Security Advisory von Microsoft.

Quelle: heise.de
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Interessante Artikel & Testberichte
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!