Nessun risultato. Prova con un altro termine.
Guide
Notizie
Software
Tutorial

Grave vulnerabilità  di sicurezza in ASP.NET

Grave vulnerabilità di sicurezza in ASP.NET
Grave vulnerabilità di sicurezza in ASP.NET
Link copiato negli appunti

àˆ stata scoperta una vulnerabilità  che affligge tutte le versioni di ASP.NET che potrebbe consentire ad un attaccante di carpire informazioni riservate dalle vostre applicazioni ASP.NET, come ad esempio quelle memorizzate nel file di configurazione (Web.config).

Sul blog di Scott Guthrie troviamo

[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager

che spiega questa seria vulnerabilità  e illustra anche un semplice rimedio da attuare per mitigare la falla.

In breve

[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager

consiste nella possibilità  di interpretare i messaggi di errore con cui l'applicazione ASP.NET risponde all'invio di codice cifrato per capire quando è stato decodificato correttamente e quindi dedurre da questo la chiave di cifratura. L'attacco può essere respinto semplicemente istruendo ASP.NET a rispondere sempre con la stessa pagina di errore, senza quindi dare alcuna indicazione all'ipotetico attaccante sul codice d'errore generato e quindi sulla possibilità  di aver individuato con successo la chiave di decriptazione.

In attesa di una patch è opportuno quindi correre ai ripari seguendo le indicazioni di Scott Guthrie e utilizzando lo script VBS messo a disposizione per individuare tutte le applicazioni ASP.NET del proprio server ancora vulnerabili.

Questo articolo contiene link di affiliazione: acquisti o ordini effettuati tramite tali link permetteranno al nostro sito di ricevere una commissione nel rispetto del codice etico. Le offerte potrebbero subire variazioni di prezzo dopo la pubblicazione.

Ti consigliamo anche