据国外媒体报道,周二,微软对外发布了一个紧急补丁去修复Web服务器中的错误,较其常规的补丁发布日整整提前了两个星期。
据悉,微软的补丁能够修复ASP .NET框架中的一个漏洞,这个漏洞自9月17日就已经被爆出。ASP .NET漏洞主要会对Windows XP、Windows Vista、Windows 7、Windows Server 2003和2008产生影响。
目前,用户可以通过微软下载中心去下载这个安全更新:
http://www.microsoft.com/downloads/zh-cn/default.aspx
微软发言人Dave Forstrom表示,根据微软对当前威胁环境的综合监测,该公司决定针对ASP.NET漏洞发布一个紧急补丁,帮助用户免受这个漏洞的威胁。不过,微软将此安全补丁定级为“重要”而非“危急”。
微软表示,攻击者可以利用这个ASP.NET漏洞去查看目标服务器的加密数据,比如View State,还可以读取目标服务器上的文件数据,比如web.config。与此同时,这个漏洞还能允许攻击者任意篡改数据内容,当将修改后的内容发送至受影响的服务器后,攻击者就可以查看服务器返回的错误代码。