עלון אבטחה של מיקרוסופט

חיץ לא מסומנת בתהליך עובד ASP.NET.
הורד עכשיו

עלון אבטחה של מיקרוסופט דירוג וסיכום

פרסומת

  • Rating:
  • רישיון:
  • Update
  • שם המפרסם:
  • Microsoft
  • אתר האינטרנט של המוציא לאור:
  • http://www.microsoft.com/
  • מערכות הפעלה:
  • Windows 2000, Windows NT, Windows XP
  • גודל הקובץ:
  • 1.14MB

עלון אבטחה של מיקרוסופט תגים


עלון אבטחה של מיקרוסופט תיאור

מ מיקרוסופט: מי צריך לקרוא את עלון זה: לקוחות הפעלת שרתי אינטרנט הפעלת יישומים ASP.NET. השפעת הפגיעות: מניעת שירות, פוטנציאל להפעיל קוד הבחירה של התוקף. דירוג חומרה מרבי: המלצה מתונה: לקוחות המשתמשים במצב מדינארבר צריך ליישם את התיקון. לקוחות שאינם משתמשים במצב מדינארבר לא צריך לנקוט כל פעולה. תוכנה מושפעת: Microsoft .NET Framework גירסה 1.0, אשר ASP.NET הוא מרכיב. בעת עבודה עם Microsoft ASP.NET, רכיב של מסגרת Microsoft .NET מספק לניהול המדינה מושב באמצעות מגוון של מצבים. מצב אחד כזה, שנקרא מדינארבר, מאחסן מידע על המדינה בתהליך פועל נפרד שיכול לרוץ על אותה מכונה כמו יישום מבוסס ASP.NET או במכונה אחרת. מאגר לא מסומנת באחד השגרה מטפל בעיבוד של קובצי cookie במצב של מדינרבר, וכתוצאה מכך פגיעות אבטחה.


עלון אבטחה של מיקרוסופט תוכנה קשורה