代码之家  ›  专栏  ›  技术社区  ›  AJM

ASP.NET-安全漏洞(加密Oracle)和Web服务

  •  0
  • AJM  · 技术社区  · 14 年前

    Just reading about this ASP.NET security vurnerability.

    只是想知道这是否可以用来攻击在IIS下托管的wcf服务以访问其web.config,或者它是否是纯ASP.NET vurnerability

    3 回复  |  直到 14 年前
        1
  •  1
  •   Wil    14 年前

    是的,你可能会受到影响。

    我很难理解这次攻击的全部细节,但它是ASP.NET的一个基本问题,任何运行在它上面的东西都会受到影响。

    如果有人可以访问您的服务器,他们可以发送一个无效的请求,获取错误页面并继续攻击。

    其他人特别询问了服务,有人提到他们受到了影响。

        2
  •  1
  •   Community CDub    8 年前

    我看不出有人怎么能用Oracle技术攻击WCF服务。

    无论如何,wcf需要一个好的设计,并采取安全措施,因为由他自己,有一些函数返回数据而不进行任何检查,除非您创建了这个检查。

    也: How serious is this new ASP.NET security vulnerability and how can I workaround it?

        3
  •  0
  •   Josh Yeager    14 年前

    仅供参考,此bug的修补程序已在Windows Update上发布。

    http://weblogs.asp.net/scottgu/archive/2010/09/30/asp-net-security-fix-now-on-windows-update.aspx