Microsoft .NET Framework输入验证错误漏洞

漏洞信息详情

Microsoft .NET Framework输入验证错误漏洞

漏洞简介

ASP.NET是一套由Microsoft分发的帮助开发者构建基于WEB应用的系统。

Microsoft .NET Framework在表单验证过程中验证返回的URL时存在欺骗漏洞。攻击者可利用该漏洞将用户重定向到恶意站点,然后执行钓鱼攻击,获取用户敏感信息。此漏洞不允许攻击者直接执行代码或提升其用户权限。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.microsoft.com/technet/security/bulletin/ms11-100.mspx

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享