image

Microsoft patcht zero-day lek in ASP.NET

woensdag 29 september 2010, 10:12 door Redactie, 2 reacties

Microsoft heeft gisteren via een noodpatch het zero-day lek in ASP.NET gedicht. De belangrijke beveiligingsupdate is voor alle ondersteunde edities van ASP.NET uitgebracht, behalve Microsoft .NET Framework 1.0 Service Pack 3. Een aanvaller kon via de kwetsbaarheid versleutelde gegevens lezen en manipuleren. Microsoft merkt op dat het lek alleen bij .NET Framework 3.5 Service Pack 1 en later ervoor zorgde dat aanvallers ook de inhoud van bestanden konden lezen.

In tegenstelling tot andere out-of-band patches moeten beheerders en eindgebruikers de patch zelf via het Microsoft Download Center downloaden. "Vanwege actieve aanvallen die dit lek misbruiken en de ernst van mogelijk dataverlies, verspreiden we deze update via het Download Center, zodat klanten hun systemen zo snel als mogelijk kunnen updaten", aldus de tekst in de advisory. Zodra het testen is voltooid, wordt de update ook via Windows Update en WSUS aangeboden. Dit zou echter al binnen een paar dagen moeten zijn.

Reacties (2)
29-09-2010, 19:43 door cyberpunk
Ik heb alvast deze geïnstalleerd voor XP SP3

Security Update for Microsoft .NET Framework 1.1 Service Pack 1 on Windows XP, Windows Server 2003 (64-bit), Windows Vista, and Windows Server 2008

http://www.microsoft.com/downloads/en/details.aspx?FamilyID=a7990e61-21fd-4942-9dfe-af7961cb0282&pf=true

Ik gebruik enkel .NET 1.1 voor LaCie Backup (al besef ik maar al te goed dat ik het makkelijk zou kunnen dumpen voor bijv. FB Backup, wat ik ook gebruikà.
30-09-2010, 21:53 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.