IT学习者 | 文章大全 | 技术文档 | 桌面壁纸 | 实用查询 | 网络电台 | 成语 | 歇后语 | 网址 | 下载 | 周公解梦 | 生日密码 | 电视剧365 | Flash
 您现在的位置: IT学习者 >> 文章大全 >> 网络编程 >> ASP.NET

ASP.Net发现安全漏洞 黑客可绕过安全设置

【 作者:友亚    来源:赛迪网  更新时间:2004-10-11 | 字体:

  【赛迪网讯】10月9日消息,微软公司日前表示,他们目前正在对此前所报道的ASP.Net存在的安全漏洞进行调查。据悉,该安全漏洞允许黑客绕过网络服务器的安全设置,从而查看服务器上的敏感信息。

  日前,微软已经在其网站上提供了如何使企业避免黑客攻击的方法,但尚未提供补丁程序。据悉,该安全漏洞存在于ASP.Net的“canonicalization routine(规范程序)”组件中。黑客可以通过创建一个URL来利用该漏洞,从而使其绕过Windows系统验证。

  众所周知,ASP.Net是微软ASP技术的最新版本,它允许开发人员通过嵌入各种小程序来创建Web应用。这些小程序可以用VB、Perl和C#等语言编写。而“canonicalization routine(规范程序)组件则是用来处理URL请求的,并判断处理这些请求的最佳方式。

  据微软公司表示,运行在Windows 2000、Windows 2000 Server、XP Professional和Windows Server 2003系统上的ASP.Net版本均存在该安全漏洞。

  同时,微软还发布了一个“ASP.Net ValidatePath”模块,可以暂时应用到IIS 5.0、5.1或6.0 Web服务器中。但该漏洞的安全补丁程序尚在开发之中。

  同时,微软还建议网站拥有者到微软的支持站点查看有关该漏洞的详细信息。站点链接如下:http://support.microsoft.com/?kbid=887459

相 关 文 章
相 关 软 件
没有相关下载
逃生 放生 黄玫瑰 想太多 那滋味 擦肩而过 放手去爱 北京欢迎你 依然在一起 吻得太逼真 感动天感动地 坐上火车去拉萨 怎么会狠心伤害我
心碎 冲动 小太阳 别碰我 蒲公英 千山万水 改变自己 一定要爱你 等爱的玫瑰 陷入爱里面 北极星的眼泪 最后一次的温柔 亲爱的那不是爱情
光荣 火花 坏女人 日不落 樱花草 为你写诗 独家记忆 夏天的味道 寂寞才说爱 忘不掉的伤 爱上你是个错 第三者的第三者 地球人都知道我爱你
假如 相思 是非题 有缘人 舍不得 我的答铃 死而无憾 外滩十八号 越爱越难过 123木头人 和寂寞说分手 爱上你是我的错 爱情里没有谁对谁错
加入收藏留言建议自助友情链接普通友情链接站长的Blog
版权所有   COPYRIGHT 2002-2008 ★IT学习者★ ALL RIGHTS RESERVED.