Vulnerabilità "ScriptResource.axd" in Windows Server 2008

2

Utilizzo Windows Server 2008, Plesk 9.5, IIS 7, SQL Server 2008 e di recente ho ricevuto e inviato per email il fatto che questo server è vulnerabile e mi ha inviato il seguente URL:

/scriptresource.axd?d=QivxuR3S70uO2-sZID2TL45AtoGwC4WTODQ6W4h3ca0AAAAAAAAAAAAAAAAAAAAA0

Usando questo URL su qualsiasi sito web che ho ospitato sul server, ho potuto vedere il file web.config . Vorrei sapere se questa è effettivamente una vulnerabilità e, in caso affermativo, come attenuarla?

    
posta jack Bauer 13.07.2013 - 20:40
fonte

1 risposta

6

Sembra che sia l'attacco oracle del padding che è uscito nel 2010. Dovresti controllare il tuo server per la patch MS appropriata ( MS10-070 ).

Ulteriori informazioni sull'attacco qui

    
risposta data 13.07.2013 - 22:01
fonte

Leggi altre domande sui tag