Microsoft publica una actualización de seguridad crítica para ASP.NET

Escrito por Antonio
Seguridad
6

Microsoft ha publicado, fuera de su ciclo habitual de actualizaciones del segundo martes de cada mes, una actualización de seguridad crítica para ASP.NET en la que se soluciona un problema de seguridad que podría provocar una denegación de servicios (DoS). Conoce más detalles a continuación.

Según ha indicado el gigante de Redmond, esta vulnerabilidad, que afecta a las versiones de .NET Framework 1.1 y superiores en todas las versiones de Windows, podría permitir la elevación de privilegios si un atacante sin autenticar enviara una petición especialmente dirigida a una página web. De esta forma, un atacante que pudiera explotar esta vulnerabilidad, podría realizar cualquier acción en el contexto de una cuenta de la página ASP.NET, incluyendo la ejecución de comandos arbitrarios.

Sin embargo, para poder explotar dicha vulnerabilidad, el atacante tiene que poder registrar una cuenta en la web de ASP.NET y conocer el nombre de un usuario ya existente.

Microsoft ha corregido este problema con el lanzamiento del boletín MS11-100. Desde SoftZone recomendamos instalar dicha actualización cuanto antes a través de dicho enlace o a través de Windows Update.

Vía | MSRC Blog

 

Compártelo. ¡Gracias!
Continúa leyendo

Comentarios

6 comentarios
  1. Anonimo 30 Dic, 11 19:02

    dos preguntas:

    1º Se tiene que instalar todas las update de los framework,o segun la version que tenga el usuario en mi caso la 4.?
    2º Si no tienes ningun programa que use el framework,no hace falta instalar dichas updates?

    0
    1. Anónimo 31 Dic, 11 0:02

      1º Son actualizaciones categoria (importante) debes actualizar, ya que tienes la 4.
      2ª Sin tienes framework,debes instalarlas.
      PD: Tu mismo…..

      0
      1. Anonimo 31 Dic, 11 12:37

        actualizado,pero la duda me viene ahora: en w7 si me aparece framework 3.5.1(no lo la tengo (3.5)),mientras que en xp el windows update no me aparecia nada lo tuve que hacer manualmente instalando la 4 instalo algun mas en el xp?

        0
    2. Antonio 31 Dic, 11 11:57

      Lo mejor es que ejecutes Windows Update y te escoja la actualización adecuada.

      Saludos.

      0
  2. flavio 30 Dic, 11 22:50

    Muchas Felicidades Hugo y gente Softzone en este 2012 ….

    0
  3. mafu 31 Dic, 11 0:43

    pues actualizando es es super importante ok gracias los mejores

    0