Microsoft anuncia zero-day en ASP.NET y su solución antes del parche
Como bien adelanta el titular, Microsoft ha publicado un aviso de seguridad que cubre una vulnerabilidad zero-day en su framework para aplicaciones web ASP.NET.
Según la fuente del aviso: "La vulnerabilidad va relacionada con la forma en que ASP.NET procesa los valores en un envío de formulario, causando una colisión hash".
Esta vulnerabilidad expone a los usuarios a ataques de denegación de servicio, ya que un atacante podría crear una petición HTTP que contiene miles de formularios, los cuales consumirían todos los recursos de la CPU de la máquina de destino.
Según el asesor de Microsoft:
- Los sitios web que sólo sirven páginas estáticas no son vulnerables al ataque.
- Los sitios que no tienen activado "application/x-www-form-urlencoded ó multipart/form-data" como tipo de contenido de formularios HTTP no son vulnerables.
Microsoft todavía no tiene conocimiento de que ese haya creado algún exploit para aprovecharse de esta vulnerabilidad.
Para dar una solución a este problema antes del correspondiente parche, el equipo de asesores de Microsoft recomienda establecer un limite para el tamaño de la petición HTTP (HTTP request) que el servidor va a aceptar.
Como siempre os sugerimos la suscripción al canal RSS de Windows Técnico donde estaréis al día de las novedades concernientes a seguridad y/o productos Microsoft.
Añade tu comentario
Comentarios de Microsoft anuncia zero-day en ASP.NET y su solución antes del parche
Sobre esta noticia
Autor: Windowstecnico (170 noticias)
Fuente: windowstecnico.com
Visitas de esta noticia: 260
Tipo: Reportaje
Esta noticia se publica con licencia: Distribución gratuita
- 1El coche de dos ruedas que nunca se cae
- 2Un troyano permita grabar al usuario mientras roban su cuenta bancaria
- 3Podremos usar skype mientras jugamos Xbox 360
- 4La designación de su propia fuente de la refrigeración, es sin duda un asunto delicado
- 5¿Paneles de Sandwich de que esta hecho? cuales son sus propiedades? Y sus maginificas ventajas
-
28-05-2012. La compañía Microsoft explicó que las empresas que usan Windows XP gastarán más dinero a comparación de si se actualizan a...
-
28-05-2012. Bing es el buscador de la compañía Microsoft relegado por el gigante buscador Google. Pero parece que Bing quiere volver a tener...
-
28-05-2012. Microsoft hace ya un buen tiempo reveló que lanzaría teléfonos inteligentes con 256MB de RAM y, finalmente, se terminó...
-
kejegre : RT @NewsIglesia: Voz líder de Third Day anuncia producción en solitario http://t.co/ZPZwTVI2 #NewsIglesia 27-05-2012 21:23 -
NewsIglesia : Voz líder de Third Day anuncia producción en solitario http://t.co/ZPZwTVI2 #NewsIglesia 27-05-2012 20:38 -
Eli_FernandoBSC : RT @entreCristianos: Voz líder de Third Day anuncia producción en solitario http://t.co/v2FRfh4n 27-05-2012 19:18 -
entreCristianos : Voz líder de Third Day anuncia producción en solitario http://t.co/v2FRfh4n 27-05-2012 19:16 -
marrontaracea : RT @luisestrada_: En @Blendmexico están de fiesta! Hoy es World Interiors Day #WID y se anuncia Design Week 2012. Vengan! http://t.co/pwdXJRve 26-05-2012 20:38










