'ASP.NET 포럼'에 해당되는 글 1건

  1. 2010.09.24 프로그램에 ASP.NET 패딩 오라클 취약점이 있는 지 찾는 방법은?
최근 아도브의 제로데이 취약점 등이 난무하는 가운데 새롭게 가능성이 조심스럽게 제시되는 문제점이 바로 ASP.NET 플랫폼에서 암호화에 관련된 취약점인 패딩 오라클(Padding Oracle) 취약점입니다. 관련한 MS의 보안 권고문은 아래 링크를 참고하십시오.



하지만, ASP.NET의 패딩 오라클 취약점에 노출되어 있는 애플리케이션이 무엇인지 알아내는 방법에 대해 그리 많은 정보가 제공되지 않아 불안한 것이 사실이었습니다. 하지만, 9월 22일 ASP.NET 포럼에서 취약점을 찾는 유용한 정보가 공개되었습니다.



또한, 이를 자동으로 진단하는 스크립트도 소개되어 있으므로, 애플리케이션 개발자들이 요긴하게 참고할 만한 자료로 보입니다.



감사합니다.

reTweet
Posted by 문스랩닷컴
blog comments powered by Disqus


    Web Analytics Blogs Directory