ASP.NET Server Fix

Il 5 di ottobre Microsoft (Update 7 ottobre 2004) ha rilasciato una security fix riferita ad asp.net.

Il bug permetterebbe inviando una particolare richiesta al web server di bypassare l'autenticazione e pertanto darebbe accesso a dati riservati.

L'installazione è semplice viene aggiunto un modulo http nel GAC e viene aggiunto il riferimento nel machine.config e non è richiesto il reboot. Unica controindicazione tutte le variabili di sessione InProcess verranno perse durante l'installazione.

http://www.microsoft.com/security/incident/aspnet.mspx

Nella stessa categoria
    Nessuna risorsa collegata

    Commenti
    TrackBack scrive:
    08/10/2004 ore 10.26

    Aggiungi un nuovo commento »»»
    Per inserire un commento, devi registrarti alla nostra community.

    © 1998-2008 - IT-ch - Il blog di Christian Paparelli

    TagCloud
    BLOG INFO
    • Post: 97
    • Commenti: 52
    • TrackBacks: 12
    • Feed blog e contenuti tecnici: RSS
    • Feed blog: RSS Atom OPML
    CATEGORIE
    I PIÙ LETTI DEL MESE
    IN EVIDENZA