• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

.NETFramework发现漏洞 可能导致信息丢失

发布: 2007-7-01 11:09 | 作者: admin | 来源: | 查看: 12次 | 进入软件测试论坛讨论

领测软件测试网      【日经BP社报道】 作为微软 .NET战略中心的.NET应用执行环境“.NET Framework”日前被发现存在安全漏洞。日本微软于6月7日对此做了简要说明,同时已经开始向用户提供修正程序的下载服务。
   
  
    存在问题的是.NET Framework 1.0中包含的Web应用软件的执行组件“ASP.NET”(Active Server Pages .NET)。该组件中存在可以引起缓冲溢出的安全漏洞。如果运行ASP.NET应用软件,则存着持有恶意的第三者可以执行非法程序的危险。 
  
    ASP.NET中提供了几个管理Web应用软件的会议状态的方法。其中之一的被称为“StateServer模式”的会议状态管理模式下,执行Cookie相关的处理模块中发现了未经检验的缓冲器。如果该缓冲器受到攻击,可能会使运行中的ASP.NET应用软件重新启动,届时正在使用该应用软件的所有的用户会议信息都将丢失。 
  
    由于.NET Framework刚刚于2002年3月发表,成为攻击对象的、支持ASP.NET的Web应用软件还较少,预计实际产生的不良影响可能还比较小。但是,安装了.NET Framework的计算机应该尽早安装修正程序。在安装修正程序时,还请注意使用与.NET Framework同时发表的.NET Service Pack 1。 
  
    另外,此安全漏洞问题只会出现在Web服务器的IIS(Inte.net Information Services)5.0以上的版本中运行ASP.NET应用软件时。因此,没有安装Windows 2000 Professional/Server、Windows XP Professional的计算机无需对此采取对策。(文章转载自日经BP社)
  

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备2023014753号-2
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网