Microsoft điều tra lỗ hổng trong ASP.NET

Hãng Microsoft đang cho điều tra bản báo cáo về lỗ hổng trong công nghệ ASP.NET, có thể cho phép kẻ xâm nhập truy cập vào các phần được bảo vệ bằng mật khẩu của website chỉ đơn giản bằng cách thay đổi đường URL.

Lỗ hổng phát sinh do một sai sót trong quá trình xử lý đường URL của ASP.NET. Theo cảnh báo của Microsoft, "kẻ tấn công có thể gửi những truy vấn đặc biệt đến máy chủ và xem nội dung được bảo vệ mà không cần các thủ tục uỷ nhiệm".

Tuần trước, Microsoft cũng cho đăng tải bản patch dành cho lỗ hổng trên tại website của hãng.

ASP.NET là phiên bản mới nhất của công nghệ Microsoft ASP, và là nền tảng phát triển Web dành cho việc xây dựng các ứng dụng Web trung tâm.

Thứ Hai, 11/10/2004 15:01
51 👨 66
Xác thực tài khoản!

Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:

Số điện thoại chưa đúng định dạng!
Số điện thoại này đã được xác thực!
Bạn có thể dùng Sđt này đăng nhập tại đây!
Lỗi gửi SMS, liên hệ Admin
0 Bình luận
Sắp xếp theo
    ❖ Tổng hợp