Microsoft waarschuwt voor aanvallen op .NET framework

Wild zwijn

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Woensdag 22 september 2010
Auteur: Chris Broesder

Microsoft waarschuwt dat het lek in webapplicaties nu daadwerkelijk wordt misbruikt. De kwetsbaarheid in ASP.NET applicaties kan bijvoorbeeld toegang geven tot wachtwoordbestanden en online banking gegevens.

Het lek werd vorige week bekend gemaakt door de onderzoekers Thai Duong en Juliano Rizzo. Zij vermoedden dat deze kwetsbaarheid grote gevolgen kon gaan hebben.

Die vrees is gebaseerd op het feit dat 25 procent van alle webapplicaties is gebaseerd op Microsofts ASP.NET en het relatieve gemak van succesvol misbruik van dit lek. Een aanvaller kan gegarandeerd binnen een maximum van 50 minuten binnendringen. Gemiddeld ligt de inbraaktijd op 30 minuten.

Wild

Nu heeft Microsoft in een blogpost aangegeven dat het lek in het wild uitgebuit begint te worden. Het misbruik is echter op dit moment nog beperkt, volgens Microsoft. De Security Advisory is geüpdate met die informatie.

Openbaarmaking

Microsoft geeft in de post ook aan niet blij te zijn met de openbaarmaking van lekken als deze. Ze sporen aan om dit soort informatie gecoördineerd naar buiten te brengen. Daarmee doelt de softwareproducent op zijn nieuwe initiatief om beveiligingslekken in software te melden aan de producent en die dan samen voor een bepaalde tijd stil te houden.

De geschiedenis heeft volgens Microsoft namelijk aangetoond dat de kansen op uitbuiting van een lek gigantisch omhoog schieten wanneer de details publiekelijk naar buiten gebracht worden. Het bedrijf was duidelijk niet al te extatisch met de informatiestrooisels van Duong en Rizzo.

Fix

Microsoft gaf al een tijdelijke oplossing uit voor het lek in het .NET framework. Wanneer er een volwaardige patch komt is nog niet bekend. De eerstvolgende reguliere patch Tuesday is in elk geval op 12 oktober 2010.

Bron: Techworld

De rubriek Tips & Tools biedt praktische informatie die IT-professionals in hun dagelijkse werk kunnen toepassen.

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)