Tre patch per ASP.NET

Microsoft ha rilasciato tre patch per ASP.NET attraverso un bulletin, che corregge tre problemi.

Uno un po' più grave consente, se si fa girare il sito web con un utente con privilegi elevati, di ravanare nel disco del server, spiegato qui ed uno sul PE (qui) e nel JIT-er (qui) che sruttando i privilegi dell'utente con cui gira ASP.NET (che si sa, è tradizionalmente un administrator...) consente di creare utenti o fare altre cosette simpatiche in base ai privilegi. Le versioni di ASP.NET affette sono la 1.0, la 1.0 e la 2.0. Ovviamente, dato che il .NET Framework 3.0 non ha ASP.NET, questa versione del .NET Framework ne è immune.

Senza ripetere ancora una volta le solite cose, tipo che ogni sito web ed ogni application pool devono e, sottolineo, devono avere un utente esclusivo e non condividerne un solo, con le ACL appositamente impostate, per difendersi, come è ovvio che sia, basta applicare da subito le patch.

Nella stessa categoria

Commenti

Per inserire un commento, devi registrarti alla nostra community.

© 1998-2008 - ASP.NET, Media Center e tecnologia - Il blog di Daniele Bochicchio

TagCloud
.NET Framework, .NET Framework 2.0, .NET Framework 3.0, .NET Framework 3.5, 10annidi, ADO.NET, AJAX, Architettura, ASP, ASP.NET, ASP.NET 2.0, ASP.NET 2.0 per tutti, ASP.NET 3.5, ASP.NET AJAX, ASP.NET MVC, ASPItalia.com, Cache, CSS, Custom Control, Database, Databinding, Datagrid, Deployment, HttpHandler, HttpModule, HttpRuntime, IIS, ISAPI, Javascript, LINQ, LogParser, Master Pages, Media Center, Membership API, Microsoft Expression, Mono, MySQL, Object Oriented Programming, Off Topic, Office, Pattern, Profile API, Provider Model, Report, Roles API, Security, Silverlight, Silverlight 2.0, SQL Server, User Control, Visual Studio, Web Service, Windows CardSpace, Windows Client, Windows Live Services, Windows Mobile, Windows Presentation Foundation, Windows Server, Windows Vista, XAML, XBox 360, XHTML, XML, XSLT
BLOG INFO
  • Post: 827
  • Commenti: 344
  • TrackBacks: 178
  • Feed blog e contenuti tecnici: RSS
  • Feed blog: RSS Atom OPML

MVP
CATEGORIE
I PIÙ LETTI DEL MESE
IN EVIDENZA