Все рубрики раздела
- 5G в Украине: Тестирование в шести городах может начаться уже в этом году11:04
- Кабмин запускает мобильное приложение для водителей12:49
- Электронной почтой в России разрешат пользоваться только по паспорту 11:00
- После скандала с утечкой данных Facebook заблокировал несколько тысяч приложений13:10
- В Сеть утекли данные более чем 400 миллионов пользователей «Фейсбука»10:45
- Крупный скандал в Facebook: это коснулось каждого пользователя13:00
- Google начал тестирование новой социальной сети «Шнурки»20:20
- Гройсману и не снилось: Зеленский готовит «революцию» украинцам20:33
- В работе Facebook произошел масштабный сбой09:38
- Instagram заблокирует ряд популярных хэштегов16:15
Microsoft выпустила экстренную "заплатку" для среды .Net
Корпорация Microsoft сегодня объявила о выпуске экстренного патча для среды Microsoft .Net, активно применяемой для работы интернет-приложений. Уязвимость, которую Microsoft пришлось экстренно закрывать, была обнаружена около недели назад. Уязвимость открывала хакерам возможности по доступу к файлам паролей и другой приватной информации, которую в принципе можно перехватить или подменить.
Уязвимость найдена в системе, которая отвечает за шифрование данных приложений ASP.Net. В позапрошлую пятницу Microsoft выпустила временное исправление для данного бага связанного с атакой на криптосистему. Фикс закрывал для атак возможность расшифровки защищенных файлов путем отсылки на сервер-жертву больших запросов со специально сконструированными данными.
Теперь в корпорации говорят, что их специалисты обнаружили атаки на ASP.Net в интернете на реальных машинах, хотя их распространение пока ограниченно. "Существует комбинация атак из тех данных, что были публично продемонстрированы. Они затрагивают контент файла web.config, а также любую закрытую информацию в файле", - говорит Скотт Гатри, представитель Microsoft.
Также в корпорации предупредили об опасности остальных веб-приложений, использующих стандартные методы защиты ASP.Net для хранения паролей, стандартных коннекторов для баз данных или прочих сведений в объекте ViewState. Так как эти объекты доступны извне, приложения Microsoft автоматически шифруют их содержимое.
За счет бомбардировки сервера большим объемом поврежденных данных и последующего анализа данных об ошибках, атакующий может вычислить ключ для шифрования. Временный фикс переконфигурирует приложения таким образом, чтобы все приложения выдавали стандартный вывод об ошибке, хотя хакер и будет отсылать различные типы ошибочных сообщений.
Сообщается, что уязвимости подвержены версии платформы .Net 3.5 SP1 и 4.0. Более подробно об уязвимости можно узнать по адресу http://www.microsoft.com/technet/security/advisory/2416728.mspx
По материалам: www.cybersecurity.ru
Теги: безопасность, Интернет, сеть, Microsoft, патч, программа, обновление
- Firefox 3.6: вышел экстренный апдейт, устраняющий критическую уязвимость
- Компания Microsoft уточнила, чем готова поделиться с ФСБ
- "Вредоносы" в октябре: новое распространение Zeus и вымогатель на сайтах с "клубничкой"
- Родиной червя Conficker назвали... Китай
- Microsoft приготовила большой набор патчей
- Microsoft готова открыть спецслужбам шифровальный алгоритм Skype
- В "ДНР" засудили дев’ятьох захисників Маріуполя14:00
- 10 грудня росіяни поранили 1 жителя Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- У Покровську припиняють газопостачання15:00
- В окупованому Єнакієвому знищено склад боєприпасів росіян - соцмережі14:00
- На Луганщині окупанти заборонили недержавним організаціям управляти багатоквартирними будинками12:00
- 9 грудня росіяни вбили 2 і поранили 7 жителів Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- На Донеччині запроваджено екстрені відключення світла15:00
- На Донеччині волонтери відкрили підземний "Пункт незламності" (ВІДЕО)13:00