Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Microsoft Security Bulletin MS02-026 - Unchecked Buffer in ASP.NET Worker Process (Q322289)

Diskussion: Microsoft Security Bulletin MS02-026 - Unchecked Buffer in ASP.NET Worker Process (Q322289) im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Betroffen sind Anwendungen die im "StateServer-Modus" ausgeführt werden. Dabei ist es möglich einen Pufferüberlauf zu erzeugen oder DOS Attacken ...

Antwort
Alt 11.06.02, 09:48   #1 (permalink)
Administrator
 
Benutzerbild von throjan
 
Registriert seit: 25.09.01
throjan Leistung: Pentium Ithrojan Leistung: Pentium I
Likes: 133
Thumbs up Microsoft Security Bulletin MS02-026 - Unchecked Buffer in ASP.NET Worker Process (Q322289)

Anzeige

Betroffen sind Anwendungen die im "StateServer-Modus" ausgeführt werden. Dabei ist es möglich einen Pufferüberlauf zu erzeugen oder DOS Attacken zu starten.

ASP.NET is a collection of technologies that help developers to build web-based applications. Web-based applications, including those built using ASP.NET, rely on HTTP to provide connectivity. One characteristic of HTTP as a protocol is that it is stateless, meaning that each page request from a user to a site is reckoned an independent request. To compensate for this, ASP.NET provides for session state management through a variety of modes.

One of these modes is StateServer mode. This mode stores session state information in a separate, running process. That process can run on the same machine or a different machine from the ASP.NET application. There is an unchecked buffer in one of the routines that handles the processing of cookies in StateServer mode. A security vulnerability results because it is possible for an attacker to seek to exploit it by mounting a buffer overrun attack. A successful attack could cause the ASP.NET application to restart. As a result, all current users of the web-based application would see their current session restart and their current session information would be lost.

The StateServer mode is not the default mode for session state management in ASP.NET. ASP.NET applications using StateServer mode that do not use cookies are not vulnerable.


download

throjan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Microsoft Security Bulletin MS02-026 - Unchecked Buffer in ASP.NET Worker Process (Q322289)
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Security Essentials - kostenloser Virenschutz von Microsoft Test User News & Ankündigungen 0 29.09.09 23:34
microsoft sieht keine probleme bei buffer-overflow markg (In)security allgemein 0 02.02.05 15:20
Microsoft Windows RPC DCOM Interface Buffer Overflow Exploit hellcoder Virenschutz · Tools & Aggressive Software 21 27.05.04 17:26
Microsoft Windows RPC DCOM Interface Buffer Overflow Exploit hellcoder Code Kitchen 81 29.02.04 19:49
Microsoft Baseline Security Analyzer Mackz News & Ankündigungen 2 09.06.03 10:26


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61