Gå till innehåll

Windows - Sårbarhet i ASP.NET


Recommended Posts

Det rapporteras om en sårbarhet i Windows ASP.NET som kan leda till informationsläckage.

Publicerad: 2010-09-19

Sitic:

http://www.sitic.se/sarbarheter/sr/sr10-182-windows-saarbarhet-i-asp.net

Microsoft Security Advisory (2416728)

Vulnerability in ASP.NET Could Allow Information Disclosure

MS TechNet:

https://www.microsoft.com/technet/security/advisory/2416728.mspx

Länk till kommentar
Dela på andra webbplatser

jaha :(

varje vecka eller månad kommer ett nytt sårbarhet ut av microsoft, först var det DLL och nu detta,

men åhhh, man orkar inte :P

hur ska man fixa/åtgärda detta nu då? så man vet att man är skyddad

"No news is good news" :D

MS jobbar på saken...

Microsoft håller på att undersöka sårbarheten men har i dagsläget ingen rättning eller åtgärd som kan begränsa problemet.

Länk till kommentar
Dela på andra webbplatser

  • 2 veckor senare...

Vargen kommer...

Aktuell sårbarhet har väl varit känd i ett par veckor.

Den fungerar bara om du surfar in på sidor som drivs av IIS, och då ska de i sin tur ha blivit "smittade".

Och om jag förstod saken rätt så kan då dina krypterade cookies läsas av "någon".

Länk till kommentar
Dela på andra webbplatser

Normalt sett är .NET bakåtkompatibelt, men många program är kompilerade för en speciell version och letar därför efter den.

Jag har versionerna, 1.0, 1.1, 2.0, 3.0, 3.5 och 4.0 i min dator.

Joo,, så långt är jag med.. Är men inte Är på ett ungf. . :blink:

Länk till kommentar
Dela på andra webbplatser

Jag har för mig att jag har läst att de versioner som kommit efter version 2 är bakåtkompatibla med version två. I min dator finns version 1.1 och 3.5 SP1 numera och vid leveransen för drygt två år sedan var 1.1 och 3 eller 3.5 med. Å andra sidan vet jag inte om jag har något program som använder .NET Framework i datorn och vet därför inte om det kan uppstå problem om man avinstallerar version 2-3 om man nu har version 4 i datorn.

Länk till kommentar
Dela på andra webbplatser

Det beror oftast på hur gammalt programmet som använder .NET är, är det kompilerat för .NET 2.0 så kommer det också att leta efter versionen 2.0.

Så här ser det ut i Visual Studio t.ex., man väljer vilken version av .NET som ska användas beroende på vilken dator/.NET-version det ska kunna köras på.

Redigerad av singlemalt
Länk till kommentar
Dela på andra webbplatser

@ Cecilia

Joo,,det stämmer nog, har jag för mig med version 2.0 och uppåt.

@ Singlemalt

Då är det egentligen inte bakåtkombatibelt.

Vid installation av 4 Extended på Vista försvann alla tidigare versioner utom 3.5SP1.

Xp'n "behöll" alla tidigare versioner.

Lite rörigt.. <Krafs krafs på huvudet> <_<

Redigerad av jarru
Länk till kommentar
Dela på andra webbplatser

@ Singlemalt

Då är det egentligen inte bakåtkombatibelt.

Jo, .NET är bakåtkompatibelt med undantag för odokumenterade anrop (inte tänkta att användas) till .NET som en del program använder. Så programmet kommer att leta efter den version det är kompilerat för. Det är därför en del program/spel automatiskt installerar en äldre .NET-version och DirectX-version.

Redigerad av singlemalt
Länk till kommentar
Dela på andra webbplatser

Delta i dialogen

Du kan skriva svaret nu och registrera dig senare, Om du har ett konto, logga in nu för att svara på inlägget.

Gäst
Svara i detta ämne...

×   Du har klistrat in innehåll med formatering.   Ta bort formatering

  Only 75 emoji are allowed.

×   Din länk har automatiskt bäddats in.   Visa som länk istället

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Skapa nytt...