Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 1000s ASP.NET Keys Web sunucusuna izin veriyor RCE
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 1000s ASP.NET Keys Web sunucusuna izin veriyor RCE

GenelSiber Güvenlik

1000s ASP.NET Keys Web sunucusuna izin veriyor RCE

teknomers
Son güncelleme: 8 Şubat 2025 11:27
teknomers
Paylaş
Paylaş


Haber

Web sitesi geliştiricileri farkında olmadan, kamuya açıklanan ASP.NET makine anahtarlarını kod dokümantasyonlarından ve depolardan uygulamalarına dahil ederek şirketlerini riske atıyor.

Teknoloji devi, Aralık ayında tehdit aktörlerini gözlemledikten sonra, statik, bilinen bir ASP.NET makine anahtarı kullanarak bir uyarı yayınladı. Godzilla Sıkıştırma Sonrası Siber Saldırı Çerçevesikurumsal ortamların her yerinde stoping ile bilinir.

Saldırı vektörü, sunucuda en son işlendiğinde bir web sayfasının durumunu temsil eden ViewState’in manipülasyonunu içerir. Tehdit aktörleri ASP.NET anahtarlarını ele geçirebilirlerse, kötü niyetli bir görünüm oluşturabilir, yüklenecek bir posta isteği aracılığıyla hedeflenen bir web sitesine gönderebilir ve böylece kod enjeksiyonu yoluyla çevreyi tehlikeye atabilirler.

“Hedeflenen sunucuda ASP.NET çalışma zamanı ile işlendikten sonra, ViewState, doğru anahtarlar kullanıldığı için başarılı bir şekilde şifre çözülür ve doğrulanır”, bir Microsoft açıklanan endişe üzerine yayın. “Kötü amaçlı kod daha sonra işçi işlem belleğine yüklenir ve yürütülür ve Tehdit Oyuncusu IIS web sunucusundaki uzaktan kod yürütme özelliklerini sağlar.”

Microsoft, bu tür saldırılar için kullanılabilecek en az 3.000 açıklanan anahtar ortaya çıkardı ve bu da sömürü için çıtayı önemli ölçüde düşürdü.

“Daha önce bilinen birçok ViewState kodu enjeksiyon saldırısı, genellikle karanlık web forumlarında satılan tehlikeye atılmış veya çalıntı anahtarlar kullanırken, bu herkese açık olarak açıklanan anahtarlar daha yüksek bir risk oluşturabilir çünkü çoklu olarak mevcuttur. kod depoları ve değişiklik yapmadan geliştirme koduna itilmiş olabilirdi. “

Saldırı önlemek için Microsoft, kuruluşların genel olarak mevcut kaynaklardan anahtarları kopyalamamasını ve herhangi bir durumda anahtarları düzenli olarak döndürmelerini önerir.



siber-1

Uber, nakliye işini satmayı düşünüyor
Neden hemen Walmart+’a kaydolmanız gerekiyor?
Nvidia’nın RTX 40 serisi GPU’ları kripto madenciliği çılgınlığından koruması gerekecek mi?
Artık Shrek’i Stardew Valley’de izleyebilirsiniz
Phantom Liberty’den önce Cyberpunk 2077 hataları bildirildi, CDPR düzeltme sunuyor
ETİKETLENDİ:1000sASP.NETİzinKeysRCESunucusunaVeriyorweb
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni başlayanlar, ortak olup olmayacağının yinelenen ikilemiyle karşı karşıya
Sonraki Makale WWE 2K25 Resmi Oyun Fragmanı Bültenleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?