Categories: SeguridadVirus

Revelación de información sensible por Cross site scripting en ASP.NET 2.0

Si un atacante aprovecha este problema, el script podría permitir falsificar contenido, revelación de información, o ejecutar cualquier acción que el usuario pudiese realizar en la página web. Para que el ataque tenga éxito se requiere de la interacción del usuario.

El fallo está relacionado con la propiedad AutoPostBack y la forma en la que NET Framework 2.0 valida el valor de una petición HTTP.

Actualice los sistemas afectados mediante Windows Update o descargando los parches desde:

http://www.microsoft.com/downloads/details.aspx?FamilyId=34C375AA-2F54-4416-B1FC-B73378492AA6&displaylang=es

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Arsys obtiene la máxima categoría en la certificación del ENS

También logra la ISO/IEC 27018 relativa a protección de información personal en la nube.

12 horas ago

Fugaku lidera las clasificaciones HPCG y Graph500

El superordenador desarrollado por RIKEN y Fujitsu obtuvo el cuarto puesto en las litas TOP500…

13 horas ago

Dell AI Factory llega para “acelerar la adopción de la IA”

La gama de inteligencia artificial de Dell Technologies incluye dispositivos cliente, servidores, soluciones de almacenamiento,…

15 horas ago

Microsoft introduce los Copilot+ PC

La nueva categoría incluye modelos de Surface Pro y Surface Laptop, dispositivos Windows diseñados para…

16 horas ago

Samsung inicia una nueva generación de ordenadores con IA con el Galaxy Book4 Edge

Este ordenador portátil esconde en su interior el procesador Snapdragon X Elite con NPU capaz…

16 horas ago

Zoom aumenta sus ingresos y sus beneficios

Durante el primer trimestre de su año fiscal 2025 rebasó los 1.141 millones de dólares…

17 horas ago