Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 1000s ASP.NET Keys Web sunucusuna izin veriyor RCE
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 1000s ASP.NET Keys Web sunucusuna izin veriyor RCE

GenelSiber Güvenlik

1000s ASP.NET Keys Web sunucusuna izin veriyor RCE

teknomers
Son güncelleme: 8 Şubat 2025 11:27
teknomers
Paylaş
Paylaş


Haber

Web sitesi geliştiricileri farkında olmadan, kamuya açıklanan ASP.NET makine anahtarlarını kod dokümantasyonlarından ve depolardan uygulamalarına dahil ederek şirketlerini riske atıyor.

Teknoloji devi, Aralık ayında tehdit aktörlerini gözlemledikten sonra, statik, bilinen bir ASP.NET makine anahtarı kullanarak bir uyarı yayınladı. Godzilla Sıkıştırma Sonrası Siber Saldırı Çerçevesikurumsal ortamların her yerinde stoping ile bilinir.

Saldırı vektörü, sunucuda en son işlendiğinde bir web sayfasının durumunu temsil eden ViewState’in manipülasyonunu içerir. Tehdit aktörleri ASP.NET anahtarlarını ele geçirebilirlerse, kötü niyetli bir görünüm oluşturabilir, yüklenecek bir posta isteği aracılığıyla hedeflenen bir web sitesine gönderebilir ve böylece kod enjeksiyonu yoluyla çevreyi tehlikeye atabilirler.

“Hedeflenen sunucuda ASP.NET çalışma zamanı ile işlendikten sonra, ViewState, doğru anahtarlar kullanıldığı için başarılı bir şekilde şifre çözülür ve doğrulanır”, bir Microsoft açıklanan endişe üzerine yayın. “Kötü amaçlı kod daha sonra işçi işlem belleğine yüklenir ve yürütülür ve Tehdit Oyuncusu IIS web sunucusundaki uzaktan kod yürütme özelliklerini sağlar.”

Microsoft, bu tür saldırılar için kullanılabilecek en az 3.000 açıklanan anahtar ortaya çıkardı ve bu da sömürü için çıtayı önemli ölçüde düşürdü.

“Daha önce bilinen birçok ViewState kodu enjeksiyon saldırısı, genellikle karanlık web forumlarında satılan tehlikeye atılmış veya çalıntı anahtarlar kullanırken, bu herkese açık olarak açıklanan anahtarlar daha yüksek bir risk oluşturabilir çünkü çoklu olarak mevcuttur. kod depoları ve değişiklik yapmadan geliştirme koduna itilmiş olabilirdi. “

Saldırı önlemek için Microsoft, kuruluşların genel olarak mevcut kaynaklardan anahtarları kopyalamamasını ve herhangi bir durumda anahtarları düzenli olarak döndürmelerini önerir.



siber-1

Kült motorları V12 son yıllarda yaşıyor. Ancak, kalmaları için biraz şans var
Mullvad tarayıcı: VPN avantajlarıyla Tor’un gizliliği
Aditya-L1 misyonu: araçlar uzay havası ve güneş rüzgarı hakkında veri toplamaya başladı
Overwatch 2 İnceleme – Mükemmelliğe Dönüş (PS5)
Genshin Impact 4.0 Sızıntıları Fontaine Haritasını, Lyney, Lynette ve Freminet Ayrıntılarını Ortaya Çıkardı
ETİKETLENDİ:1000sASP.NETİzinKeysRCESunucusunaVeriyorweb
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni başlayanlar, ortak olup olmayacağının yinelenen ikilemiyle karşı karşıya
Sonraki Makale WWE 2K25 Resmi Oyun Fragmanı Bültenleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?