首页 | 手机 | 笔记本 | 硬件 | MP3 | DC | DV | 品牌机 | 办公 | 网络 | 服务器 | 投影机 | 新闻 | 游戏 | 学院 | 下载 | 论坛 | 数字家园 | 商城 | 行情 | 北京 上海 广州
首页 >> 学院 >> 病毒与安全 >> 病毒与安全病毒预警
ASP.Net 发现重大安全漏洞
2004-10-9 14:39:00 文/ 出处:赛迪网
  10月9日消息,微软公司日前表示,他们目前正在对此前所报道的ASP.Net存在的安全漏洞进行调查。据悉,该安全漏洞允许黑客绕过网络服务器的安全设置,从而查看服务器上的敏感信息。

  日前,微软已经在其网站上提供了如何使企业避免黑客攻击的方法,但尚未提供补丁程序。据悉,该安全漏洞存在于ASP.Net的“canonicalization routine(规范程序)”组件中。黑客可以通过创建一个URL来利用该漏洞,从而使其绕过Windows系统验证。

  众所周知,ASP.Net是微软ASP技术的最新版本,它允许开发人员通过嵌入各种小程序来创建Web应用。这些小程序可以用VB、Perl和C#等语言编写。而“canonicalization routine(规范程序)组件则是用来处理URL请求的,并判断处理这些请求的最佳方式。

  据微软公司表示,运行在Windows 2000、Windows 2000 Server、XP Professional和Windows Server 2003系统上的ASP.Net版本均存在该安全漏洞。

  同时,微软还发布了一个“ASP.Net ValidatePath”模块,可以暂时应用到IIS 5.0、5.1或6.0 Web服务器中。但该漏洞的安全补丁程序尚在开发之中。

  同时,微软还建议网站拥有者到微软的支持站点查看有关该漏洞的详细信息。站点链接如下:support.microsoft.com/?kbid=887459。

看本文的网友还看了:
看本文网友的博客:
商城推荐
热点推荐
·IT世界网腾讯网06年度14款DDR2-667内存综合横评
·IT世界网腾讯网06年度25款万元下双核笔记本横评
·IT世界网腾讯网06年度数字家庭多媒体品牌机横评
·IT世界网、腾讯网2006年度超薄手机综合横评
·IT世界网腾讯网2006年度40款AM2主板年度横评
·QQ2006
·千千静听
·联众游戏大厅
·QQ直播QQLive
·魔兽世界
·迅雷(Thunder)
·瑞星卡卡安全助手
·Adobe Reader 
·PPStream
·超级兔子
·死亡笔记
·反恐精英1.5 
2006 经营许可证编号:浙B2-20040150 粤B2-20050807 广告联系:020-61081800