![]() | Vulnerabilidade na validacao de enderecos do ASP.NETMicrosoft Security Bulletin MS05-004 [CAIS, 11.02.2005-14:38, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "MS05-004 - ASP.NET Path Validation Vulnerability (887219)", que trata de uma vulnerabilidade presente em uma rotina de uniformização utilizada pelo ASP.NET no mapeamento de um pedido web. Se explorada, a vulnerabilidade pode permitir que um atacante burle a segurança de um website ASP.NET, obtendo assim acesso não autorizado. Caso um atacante consiga explorar esta vulnerabilidade, ele poderá vir a executar uma serie de ações, dependendo do conteúdo do website. A vulnerabilidade é considerada importante pela Microsoft. Sistemas afetados: Sistemas que possuem o Microsoft .NET Framework 1.0 ou Microsoft .NET Framework 1.1 instalado em:
Correções disponíveis: Recomenda-se fazer a atualização para as versões disponíveis em: Sistemas que possuem Microsoft .NET Framework 1.0Atualização para .NET Framework 1.0 Service Pack 3 para os sistemas
Download da atualização: Atualização para .NET Framework 1.0 Service Pack 3 para os sistemas
Download da atualização: Atualização para .NET Framework 1.0 Service Pack 2 para os sistemas
Download da atualização: Atualização para .NET Framework 1.0 Service Pack 2 para os sistemas
Download da atualização: Sistemas que possuem Microsoft .NET Framework 1.1Atualização para .NET Framework 1.1 Service Pack 1 para os sistemas
Download da atualização: Atualização para .NET Framework 1.1 Service Pack 1 para os sistemas
Download da atualização: Atualização para .NET Framework 1.1 para os sistemas
Download da atualização: Atualização para .NET Framework 1.1 para os sistemas
Download da atualização: Mais informações:
Identificador CVE (http://cve.mitre.org): CAN-2004-0847 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. Os Alertas do CAIS também são oferecidos no formato RSS/RDF: | ![]() Contato com o Cais: +55 (19) 3787-3300 |