Zum Hauptinhalt Zur Navigation Zur Suche

Windows Server: Patch schließt Sicherheitsleck in ASP.Net

Microsoft hat, wie versprochen, einen Patch für ein Sicherheitsloch in ASP.Net veröffentlicht. Das Sicherheitsloch kann von Angreifern zum Ausspähen von Informationen missbraucht werden.
/ Ingo Pakalski
1 Kommentare Auf Google folgen (öffnet im neuen Fenster)

Von dem Sicherheitsleck sind vor allem die Serverausführungen von Windows betroffen. Nur wenn ein Desktop-Windows als Webserver läuft, macht sich der Fehler auch hier bemerkbar. Eine Ausführung von Schadcode ist über das Sicherheitsleck nicht möglich.

Der Fehler wird bereits aktiv ausgenutzt, so dass Windows Server mit .Net Framework zügig aktualisiert werden sollten. Angreifer senden über eine Webanfrage wiederholt einen präparierten Text an den Webserver, um Informationen zu sammeln und so Zugriff auf verschlüsselte Daten zu erlangen.

Microsoft stellt den Patch für das .Net Framework(öffnet im neuen Fenster) nur über das Download Center zur Verfügung. Damit sollen Administratoren die Möglichkeit erhalten, den Patch zügig zu installieren. Erst in einigen Tagen wird der Patch dann auch über Windows Update verteilt.


Relevante Themen