Télécharger




Recherche :

Microsoft corrige une faille zero-day sur ASP.NET
Sécurité - Rédigé le lundi 02 janvier 2012 par Frédéric Mazué | Imprimer la page
ASP.NET | Zéro day | hash collision | DDoS | Déni de service |

La faille a été annoncée dans un billet de blog de Scott Guthrie lui-même, publié le 29 décembre dernier. La faille a aussi immédiatement été décrite dans un bulletin de sécurité publié par Microsoft.

Cette faille permettait de faire tomber des serveurs ASP.NET au moyen  d'une hash collision attack, ou si l'on préfère, une attaque par collision de table de hachage. Pour exploiter la faille il suffisait d'envoyer des requêtes POST malicieuses dont des données différentes aboutissaient à la génération d'une même clé de hachage, d'où le terme de collision.

Une situation qui aboutissait à la monopolisation du temps processeur du serveur attaqué qui se trouvait alors en situation de déni de service.

La faille a été corrigé dans l'urgence par Microsoft, et le correctif, pour les runtimes NET Framework 1.1 Service Pack 1, .NET Framework 2.0 Service Pack 2, .NET Framework 3.5 Service Pack 1, .NET Framework 3.5.1, et .NET Framework 4

 Le patch est accessible via Windows Update.



English Online Translation, Translation Software and Translation Servers : SYSTRAN
Dans Programmez!
Je débute sur Android et iOS
Les tablettes sont définitivement entrées dans notre vie quotidienne ! On le voit au succès de l’iPad et des diverses tablettes sous Android, comme la Nexus 7 (certains voient déjà leurs ventes dépasser celles des PC de bureau). Dans l'entreprise...
Formations inter-entreprises Global Knowledge
Découvrez le nouveau calendrier de juillet à décembre 2013
Consulter
Hack in Paris
L’événement dédié aux professionnels de la sécurité informatique. Formations et conférences : tests d'intrusion, recherche de vulnérabilité, guerre de l'information, etc . Du 17 au 21 juin 2013, Centre de conférences de Disneyland Paris.
Info et inscription
Près de 4000 offres d'emploi
+ les annonces Premium de programmez.com
Consulter l’espace emploi
Les tutoriels
Les offres d'emploi
Grafton Recruitment - Instructional Designer French-?40K+
CDI | Grafton Recruitment | Cork - South-West, Ireland |
Grafton Recruitment - Instructional Designer French-?40K+
CDI | Grafton Recruitment | Cork - South-West, Ireland |
Grafton Recruitment - Instructional Designer French-?40K+
CDI | Grafton Recruitment | Cork - South-West, Ireland |
Headhunt International - Linux Operations Support Engineer Top Job Dublin
CDI | Headhunt International | Dublin Region, Ireland, Dublin |
Headhunt International - Linux Operations Support Engineer Top Job Dublin
CDI | Headhunt International | Dublin Region, Ireland, Dublin |
Headhunt International - Linux Operations Support Engineer Top Job Dublin
CDI | Headhunt International | Dublin Region, Ireland, Dublin |
Sigmar Recruitment - French or German Software Account Executives
CDI | Sigmar Recruitment | Dublin - Dublin Region, Ireland |
Sigmar Recruitment - French or German Software Account Executives
CDI | Sigmar Recruitment | Dublin - Dublin Region, Ireland |
Sigmar Recruitment - French or German Software Account Executives
CDI | Sigmar Recruitment | Dublin - Dublin Region, Ireland |
Headhunt International - Linux Operations Support Engineer Top Job Dublin
CDI | Headhunt International | Dublin Region, Ireland, Dublin |

Les forums
Les livres
Programmez.com - 2013 - Tous droits réservés
Développement - WEB - ASP - PHP - C++ - Delphi - Java - Magazines - Ressources - Forum - Télécharger - Video - Emploi - Campus - .Net - Tutoriels

Le présent site Web est édité par Go 02, Sarl inscrite au RCS de Paris sous le N° 411321366 et dont le siège social est au 21 rue de Fécamp 75012 Paris.
Adresse de courrier électronique :diff@programmez.com

Le directeur de la publication du site www.programmez.com est Jean-Claude Vaudecrane en qualité de gérant de la sarl GO 02

Le portail du décideur informatique en entreprise : Solutions & Logiciels