Fragensteller
Akutes ASP.NET Sicherheitsproblem - Fixt Eure Applikationen!

Allgemeine Diskussion
-
Advisory mit Workarounds)Leider haben die Herrschaften diesen Zero Day auf einer Konferenz aneinem Freitag "vorgestellt" (meine Meinung zu dieser Art vonIrresponsible Disclosure halte ich besser hinter dem Berg).Ich möchte betonen daß das ein RIESEN-Sicherheitsloch ist, und daßman das extraschnell fixen sollte, wer's nicht glaubt:Chris
UPDATE mittlerweile hat sich auch Scott Guthrie zu Wort gemeldet:
UPDATE 2
Scott hat eine FAQ gepostet:
Und es gibt ein spezielles Forum zu dieser Security Issue:
Christoph Wille - MVP ASP.NET, Glengamoi Alumni - Realnamen sind ein Gebot der Höflichkeit in der Community- Typ geändert Robert BreitenhoferModerator Samstag, 18. September 2010 20:43 Info
Alle Antworten
-
Hallo zusammen,
Noch ein paar Links zu den ASP.NET Sicherheitsproblem:
· Schutzempfehlung zu entdeckter ASP.NET-Schwachstelle
· MSDN-Berater Dariusz Parys bietet in seinem Blog eine kurze Handlungsanweisung in deutscher Sprache.
Grüße,
Robert
-
Hallo,
der Patch wird heute veröffentlicht, allerdings nicht via Windows Update, sondern zunächst nur über das Downloadcenter:
Out of Band Release to Address Microsoft Security Advisory 2416728
http://blogs.technet.com/b/msrc/archive/2010/09/27/out-of-band-release-to-address-microsoft-security-advisory-2416728.aspxASP.NET Security Update Shipping Tuesday, Sept 28th
http://weblogs.asp.net/scottgu/archive/2010/09/27/asp-net-security-update-shipping-tuesday-sept-28th.aspx[Update] Die Patches sind inzwischen released:
Microsoft Security Bulletin MS10-070 - Important
Vulnerability in ASP.NET Could Allow Information Disclosure (2418042)
http://www.microsoft.com/technet/security/bulletin/MS10-070.mspxWie angekündigt zunächst als Download und die nächsten Tage dann via Windows Update.
[Update 2] Scott Guthrie hat in seinem Artikel einige häufig gestellte Fragen zusammengefasst:
ASP.NET Security Update Now Available
http://weblogs.asp.net/scottgu/archive/2010/09/28/asp-net-security-update-now-available.aspx[Update 3] Nun auch via Windows Update
ASP.NET Security Fix Now on Windows Update
http://weblogs.asp.net/scottgu/archive/2010/09/30/asp-net-security-fix-now-on-windows-update.aspx
Thorsten Dörfler
Microsoft MVP Visual Basic
vb-faq.de- Bearbeitet Thorsten DörflerEditor Freitag, 1. Oktober 2010 07:21 Update 3