一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

ASP.NET 安全漏洞臨時解決方案

  在上周五一個安全會議上披露了微軟ASP.NET的一個安全漏洞,利用該漏洞攻擊者可以請求并下載一些ASP.NET Web.config文件,攻擊者可以發送密文并根據默認錯誤頁信息來得到Machine Key。微軟目前并沒有新的補丁下載,但ScottGu在自己的博客中給出了一個臨時解決方案,這里簡單翻譯一下,大家可做參考。

  在ASP.NET 1.1 到 ASP.NET 3.5中,可以通過在Web.config中創建<customErrors>節點來解決,注意,ErrorMode必須設置為On,且對于所有的錯誤都轉向同一個錯誤頁,主要是防止攻擊者根據不同的錯誤也跳轉來猜測服務器發生了什么錯誤:

<configuration>
<
system.web>
<
customErrors mode="On" defaultRedirect="~/error.html" />
</
system.web>
</
configuration>

  在ASP.NET 3.5 SP1到ASP.NET 4.0中,在Web.config中創建<customErrors>節點,設置ErrorMode為On,設置RedirectMode模式為ResponseRewrite,對于所有的錯誤跳轉到同一個錯誤頁:

<configuration>
<
system.web>
<
customErrors mode="On" redirectMode="ResponseRewrite"
defaultRedirect="~/error.ASPx" />
</
system.web>
</
configuration>

  并且ScottGu還建議在錯誤頁的Page_Load()事件中加上如下代碼:

<%@ Page Language="C#" AutoEventWireup="true" %>
<%
@ Import Namespace="System.Security.Cryptography" %>
<%
@ Import Namespace="System.Threading" %><script runat="server">
void
Page_Load(){
byte[] delay = new byte[1];
RandomNumberGenerator prng = new RNGCryptoServiceProvider();

prng.GetBytes(delay);
Thread.Sleep((int)delay[0]);

IDisposable disposable = prng as IDisposable;
if (disposable != null){ disposable.Dispose(); }
}
</script>

<html>
<
head id="Head1" runat="server">
<
title>Error</title>
</
head>
<
body>
<
div>
An error occurred while processing your request.
</div>
</
body>
</
html>

  另外ScottGu也提供了一個vbs腳本,可以用來測試服務器ASP.NET 應用程序的<customErrors>節點配置,大家可以到這里下載。

  參考信息:

  1. Important: ASP.NET Security Vulnerability
  2. Microsoft Security Advisory 2416728
  3. Understanding the ASP.NET Vulnerability

  4. Microsoft Security Response Center Blog Post

NET技術ASP.NET 安全漏洞臨時解決方案,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 欧美激情视频二区 | 日本人真淫视频一区二区三区 | 一区三区三区不卡 | 草草免费| 色综合社区 | 91久久国产 | 久久99久久精品国产只有 | 欧美成人精品福利在线视频 | 精品国产一区二区二三区在线观看 | 91麻豆精品国产自产在线观看一区 | 成人在线视频免费看 | 在线观看精品视频网站www | 四虎影视永久免费观看网址 | 亚洲成人贴图 | 激情视频免费网站 | 伊人久久大香线蕉久久婷婷 | 欧美另类丰满69xxxxx | 91精品国产丝袜白色高跟鞋 | 欧美1314www伊人久久香网 | 91最新网站免费 | xxxx日日摸夜夜添夜夜添视频 | 欧美成人第一页 | 国产成人午夜精品免费视频 | 91大奶| 欧美综合一区 | 美国毛片亚洲社区在线观看 | 五月激情丁香婷婷综合第九 | 色网在线观看 | 中文字幕第二一区 | 91免费公开视频 | 国产原创麻豆精品视频 | 亚洲日本网站 | 二区在线播放 | 99热国产这里只有精品99 | 亚洲琪琪| 精品在线观看一区 | 巨大巨粗巨长 黑人长吊视频 | 岛国毛片 | 美国毛片亚洲社区在线观看 | 最近最新中文字幕在线第一页 | 91免费精品国偷自产在线在线 |