Microsoft soluciona un fallo “importante” en ASP.Net

Microsoft ha lanzado un parche de emergencia para una vulnerabilidad descubierta en su marco de trabajo ASP.Net que podría utilizarse para leer o falsear datos en una página web.

El fallo, calificado de “importante”, afecta a las versiones de .Net cuando se utilizan con los sistemas operativos Windows Server. Los sistemas de escritorio de Windows no son vulnerables a menos que se estén utilizando para ejecutar un servidor Web, ha asegurado Microsoft.

La vulnerabilidad fue descubierta por Microsoft hace una semana y poco después ha sido utilizada en una serie de ataques limitados.

Inicialmente la actualización sólo está disponible desde Microsoft Download Center, aunque en los próximos días lo estará a través de los servicios Windows Update y Windows Server Update Services.

Según explican desde Microsoft el problema ha crecido porque el software proporciona demasiada información en los mensajes de error, lo que ha permitido a los hackers refinar sus ataques contra la protección critográfica de los datos.

Más detalles sobre la vulnerabilidad en este enlace.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Consejos para un modelo BYOD seguro

La generalización del modelo BYOD puede generar muchos problemas a las empresas si no toman…

4 horas ago

A casi 8 de cada 10 empresas de tecnología españolas les cuesta encontrar trabajadores

Los empleadores no sólo reclaman 'hard skills', sino también capacidades como la curiosidad, la resolución…

24 horas ago

Kyndryl reduce sus pérdidas

La compañía ha presentado los resultados del cuarto trimestre de su ejercicio 2024 y para…

1 día ago

Oracle desarrolla un asistente para escribir código

Oracle Code Assist está optimizado para aplicaciones Java, SQL y las basadas en Oracle Cloud…

1 día ago

Objetivo Qlik: Hacer de la IA una tecnología accesible para todas las organizaciones

Introduce AI Accelerator, una nueva herramienta con la que facilita la implementación de la inteligencia…

1 día ago

Ayesa abre el Centro de Operaciones de Seguridad más grande de Euskadi

Ubicado en Donostia, este SOC dará servicio a nivel internacional con capacidad para monitorizar y…

1 día ago