Aktualności

A A A
Opublikowane: 2011.12.29 23:04 | Ziemek Borowski | Aktualizacja: 2011.12.30 13:24

MS11-100 - wydana poprawka do luki w .NET Framework,

thumb
Zgodnie z wczorajszymi zapowiedziami Microsoft opublikował poprawki do wykrytych problemów z serwerami www. Biuletyn (i poprawka) został wydany poza standardowym cyklem wydawania poprawek.

Obok zapowiedzianej poprawki zapobiegającej DoS opublikowane zostały także poprawki na inne wykryte przy okazji problemy.

Biuletyn zawiera poprawki na następująco podatności:

  • Collisions in HashTable May Cause DoS Vulnerability - CVE-2011-3414
  • Insecure Redirect in .NET Form Authentication Vulnerability - CVE-2011-3415
  • ASP.Net Forms Authentication Bypass Vulnerability - CVE-2011-3416
  • ASP.NET Forms Authentication Ticket Caching Vulnerability - CVE-2011-3417

Wśród nich jako najgroźniejsza (krytyczna, podniesienie uprawnień) oceniona została "ASP.Net Forms Authentication Bypass Vulnerability - CVE-2011-3416".

Warto zwrócić uwagę na to, że podatności mogą być wykorzystywane nie tylko w klasycznych serwerach WWW, ale w wszystkich aplikacjach WWW, np. w Exchange Outlook Web Access/Outlook Web App, SharePoint itp. Dodatkowo należy zwrócić uwagę na inne aplikacje webowe i silniki zainstalowane na maszynie (np. PHP - odporne są znajdujące się obecnie w fazie Release Candidate wersje 5.3.9 oraz 5.4.x, Tomcat czy Ruby). Niewykluczowe, że poza DoS-em znajdują się w nich równie poważne problemy co w ASP.NET.

Nowy biuletyn (MS11-100) zastępuje opublikowane wcześniej w tym roku biuletyny MS11-070 oraz MS11-078 i w czasie instalacji może wymagać restartu.

Więcej:

Komentarze 0 Masz uwagi do tej strony? Napisz

Dodaj komentarz

avatar

Zaloguj się lub Zarejestruj się aby wykonać tę czynność.

Załóż konto
WSS to serwis, który łączy dziesiątki tysięcy specjalistów IT w Polsce, zajmujących się szeroko pojętymi technologiami Microsoft. Portal działa od 2003 roku, i oprócz setek publikacji technicznych, rozwijającego się forum - portal to ludzie, którzy go tworzą. To właśnie z myślą o nich warto codziennie nas odwiedzać.

Dowiedz się więcej o WSS

vGuru - Zostań Guru Wirtualizacji

 

MetroOne

Idź na górę strony