﻿<?xml version='1.0' encoding='UTF-8'?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/"><channel><title>Релиб / Веб-программирование / ASP.NET  / Известные уязвимостимости в ASP.NET / Latest Posts</title><generator>InstantForum.NET v4.1.4</generator><description>Релиб</description><link>http://www.relib.com/forums/</link><webMaster>robot@relib.com</webMaster><lastBuildDate>Fri, 05 Sep 2008 17:04:22 GMT</lastBuildDate><ttl>20</ttl><item><title>RE: Известные уязвимостимости в ASP.NET</title><link>http://www.relib.com/forums/Topic900554-25-1.aspx</link><description>&lt;P style="FONT-WEIGHT: bold; BORDER-BOTTOM: navy 1px solid"&gt;ASP.NET Null Byte Termination Vulnerability&lt;/P&gt;&lt;P&gt;Обнаружена уязвимость в ASP.NET, которая может позволить злоумышленнику обойти систему безопасности и получить доступ к любой странице сайта.&lt;/P&gt;&lt;P&gt;Обновление и подробности доступны на странице &lt;A href="http://www.microsoft.com/technet/security/bulletin/ms07-040.mspx"&gt;Microsoft Security Bulletin MS07-040 - Critical. Vulnerabilities in .NET Framework Could Allow Remote Code Execution (931212)&lt;/A&gt;.</description><pubDate>Thu, 12 Jul 2007 11:22:55 GMT</pubDate><dc:creator>bazile</dc:creator></item><item><title>RE: Известные уязвимостимости в ASP.NET</title><link>http://www.relib.com/forums/Topic900554-25-1.aspx</link><description>&lt;P style="FONT-WEIGHT: bold; BORDER-BOTTOM: navy 1px solid"&gt;Vulnerability in ASP.NET 2.0 Could Allow Information Disclosure&lt;/P&gt;&lt;P&gt;В ASP.NET 2.0 обнаружена уязвимость позволяющая выполнить XSS атаку (cross site scripting). Это касается серверных элементов управления использующих свойство AutoPostBack=true. По умолчанию данное свойство имеет значение false. Для успеха атаки требуется взаимодействие с пользователем.&lt;/P&gt;&lt;P&gt;Подробности и обновление можно найти в &lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS06-056.mspx"&gt;Microsoft Security Bulletin MS06-056. Vulnerability in ASP.NET 2.0 Could Allow Information Disclosure (922770)&lt;/A&gt;.</description><pubDate>Wed, 11 Oct 2006 13:39:24 GMT</pubDate><dc:creator>bazile</dc:creator></item><item><title>Известные уязвимостимости в ASP.NET</title><link>http://www.relib.com/forums/Topic900554-25-1.aspx</link><description>&lt;P style="FONT-WEIGHT: bold; BORDER-BOTTOM: navy 1px solid"&gt;Vulnerability in ASP.NET Could Allow Information Disclosure&lt;/P&gt;&lt;P&gt;В ASP.NET 2.0 обнаружена уязвимость позволяющая злоумышленнику получить файлы из папки app_data сайта путем прямого ввода их имени. Получить можно только файлы с нестандартным расширениями, которые не защищены стандартными настройками ASP.NET.&lt;/P&gt;&lt;P&gt;Уязвимость не может быть использована для исполнения произвольного кода или повышения своих привилегий.&lt;/P&gt;&lt;P&gt;Более подробную информацию и ссылку на обновление можно найти в &lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS06-033.mspx"&gt;Microsoft Security Bulletin MS06-033. Vulnerability in ASP.NET Could Allow Information Disclosure (917283)&lt;/A&gt; и в заметке &lt;A href="http://www.adopenstatic.com/cs/blogs/ken/archive/2006/07/12/183.aspx"&gt;Two IIS patches this month - what's the risk?&lt;/A&gt;.</description><pubDate>Wed, 12 Jul 2006 12:06:45 GMT</pubDate><dc:creator>bazile</dc:creator></item></channel></rss>