Pour gérer vos consentements :
Categories: Sécurité

Une faille mystérieuse dans l’authentification ASP.net

C’est une « web agency » londonienne qui a donné l’alerte sur la liste spécialisée NTBugtraq. Une faille toucherait le système de protection des répertoires exploité par IIS et ASP.NET Windows 2000 et XP.

Un individu mal intentionné pourrait facilement contourner les restrictions imposées par le webmaster afin d’accéder de manière illicite à un contenu ou une application en ligne protégée. Microsoft est à pied d’?uvre pour trouver son origine et développer un correctif. Cette faiblesse, révélée le 14 Septembre dernier, semble causer beaucoup de tracas au sein de la communauté des développeurs sur plateforme ASP.NET IIS, le serveur web de Microsoft et le langage ASP.NET offrent la possibilité de réglementer l’accès aux répertoires accessibles à travers le serveur HTTP. Généralement, ces protections sont mises en place pour protéger l’accès à la zone d’administration du portail ou à une application en ligne. Or, la faille découverte permettrait de contourner très facilement l’authentification. Le ou les pirates auraient alors accès aux ressources protégées sans avoir besoin de s’authentifier. Microsoft a déclaré au portail TechTarget.com qu’il mettait tout en ?uvre pour découvrir l’origine de la vulnérabilité et protéger les utilisateurs. Un correctif ne saurait tarder. Aurélien Cabezon pour Vulnerabilite.com

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

11 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

14 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

16 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

16 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

16 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago