1
CLIPS

マイクロソフト、「ASP.NET」の重大な脆弱性を警告――すべてのWindowsに影響

599日前に更新 aoki1210aoki1210 606日前に登録
2010年09月28日 GMT 2010年09月21日 GMT

マイクロソフト、「ASP.NET」の重大な脆弱性を警告――すべてのWindowsに影響 ASP.NET 珍しく色々な場所でASP.NETという言葉を目にするなぁと思えば脆弱性…○rz

管理者権限でいじらせれちゃうから気を付けてね!可能なら対策してね!という感じのアドバイザリも出ています。対策は下記の通り。

「この脆弱性を回避するには、ASP.NETのcustomErrors機能を有効にし、サーバで発生するエラーの内容にかかわらず、常に同じエラー・メッセージを返すように、アプリケーションを明示的に構成するとよい」と、Microsoftのスコット・ガスリー(Scott Guthrie)氏は述べている。同氏は、ASP.NETに責任を持つチームを含むいくつかの開発チームを統括している。「すべてのエラー・ページを1つのエラー・ページにマッピングすることで、サーバで発生する各種のエラーをハッカーが識別するのを防げる」 某赤間さんの書籍を読んで開発している方はおそらく、エラーページしっかり作ってるはずなので日本での影響は…

なんていうか、Blog関係で使われているアプリは、既定の...

カテゴリー: Web(ASP.NET/SL/IIS/IE) | クリック数: 5 | | ソースサイト: d.hatena.ne.jp | カウンタを表示
タグ: ASP.NET, Security

まだコメントはありません。最初のコメントを登録してみませんか?

コメントするためにはログイン もしくは サインアップしてください。