La actualidad - Mundo Digital

 

ASP.Net deja sitios desprotegidos
El sitio frances K-Otik ha divulgado una alerta de seguridad sobre una vulnerabilidad critica en el lenguaje de programación ASP.NET de Microsoft sobre Windows 200, 2000 Server, XP Pro y Windows 2003 Server   

 
 
Noticias relacionadas
 

Según esta alerta, un usuario malicioso podría modificar totalmente un website y acceder a los datos privados sin precisar el password o la identificación necesaria.

Técnicamente, el problema resulta de un error presente al nivel de la filtración de los caracteres backslash "\" contenidos en una URL. El directorio seguro www.site.com/private-directory/ se vuelve accesible sin ninguna autentificación, vía la url www.site.com%5Cprivate-directory/

El sitio también informa que Microsoft esta al corriente de esta vulnerabilidad, aunque insiste en que solamente podrá modificar la apariencia sin poder acceder a más datos del servidor.


Enlaces relacionados
http://www.k-otik.com/
http://www.microsoft.com/security/incident/aspnet.mspx
viernes, 08 octubre 2004

(c) Noticiasdot.com
Edita : Noticias Digitales SL


Noticiasdot.com

El diario independiente del mundo digital

Stilo

El canal de estilo de vida de Noticiasdot.com

Viajes

El canal de viajes de Noticiasdot.com

La Biblioteca del Conocimiento de Noticiasdot.com

Direcciones de correo electrónico: Redacción - Información - Anunciante en Noticiasdot.com: Publicidad - ¿Quienes somos?