中の技術日誌ブログ

C#とC++/CLIと
VBと.NETとWindowsで戯れる
 

目次

Blog 利用状況

ニュース

自己紹介

東京でソフトウェアエンジニアをやっています。
お仕事大募集中です。
記事執筆や、講師依頼とかでも何でもどうぞ(*^_^*)
似顔絵 MSMVPロゴ
MSMVP Visual C# Since 2004/04-2013/03

記事カテゴリ

書庫

日記カテゴリ

00-整理

01-MSMVP

Microsoft Security Incident ASP.Netの脆弱性情報

以下のサイトにASP.NETに関しての脆弱性情報を調査しているとの情報が掲載されました。
http://www.microsoft.com/japan/security/incident/aspnet.mspx

ASP.NET の正規化の問題をプログラムによって確認する方法
http://support.microsoft.com/?scid=kb;ja;887459

まだこの問題の全貌は闇に包まれていますが、リクエストを偽装できることによって、フォーム認証を掛けているはずのコンテンツにアクセスできるのではないかという以下のページの問題かもしれません?

http://ntbugtraq.ntadvice.com/default.asp?pid=36&sid=1&A2=ind0409&L=ntbugtraq&F=P&S=&P=9884

今後続報があれば報告します。

投稿日時 : 2004年10月6日 23:49

コメントを追加

# 報告された Microsoft ASP.NET の脆弱性に関する情報 その後・・・ 2004/11/25 12:47 中の技術日誌

過分にして大きく報道されたという事実を知らないのですが、大きく広められた後急速にしぼんじゃったこの情報どうしてくれようか困っています。

タイトル
名前
URL
コメント