[Info] ASP.NET : Microsoft publie un patch en urgence

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Répondre
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

[Info] ASP.NET : Microsoft publie un patch en urgence

Message par chantal11 »

Bonjour,
Sans attendre le prochain Patch Tuesday, Microsoft anticipe la publication d'un correctif afin de combler une vulnérabilité dans ASP.NET.

Mi-septembre, Microsoft avait confirmé l'existence d'une vulnérabilité de sécurité dans ASP.NET. La firme de Redmond avait alors expliqué que ASP.NET utilise un chiffrement pour cacher et protéger des données sensibles d'une manipulation par le client, mais que via cette faille dans l'implémentation du chiffrement ASP.NET, un attaquant peut déchiffrer et manipuler ces données.

Assez rapidement, Microsoft a également confirmé les premières attaques jugées limitées et a publié un avis de sécurité : " un attaquant peut voir des données telles que ViewState ( mais aussi des cookies ), chiffrées par le serveur cible, ou lire des données à partir de fichiers sur le serveur cible comme des fichiers Web.config. L'attaquant peut falsifier le contenu des données. En renvoyant le contenu modifié à un serveur affecté, il peut observer les codes d'erreur renvoyés par le serveur ".

Pour combler cette faille, Microsoft a procéder à la publication en urgence d'un correctif, sans attendre donc le prochain Patch Tuesday.
Lire la suite sur GNT

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Répondre