猿问

这个新的ASP.NET安全漏洞有多严重,我该如何解决?

我刚刚在网上阅读了有关ASP.NET中新发现的安全漏洞的信息。您可以在此处阅读详细信息。


问题在于ASP.NET实施AES加密算法以保护这些应用程序在用户会话期间生成的用于存储信息的cookie的完整性。


这有点含糊,但这是一个更令人恐惧的部分:


攻击的第一阶段需要数千个请求,但是一旦成功,攻击者获得了秘密密钥,就完全是秘密的。所需的密码知识非常基础。


总而言之,我对安全性/加密图主题还不够熟悉,无法知道这是否真的那么严重。


那么,所有ASP.NET开发人员都应该担心这种可以在几秒钟之内拥有任何ASP.NET网站的技术吗?


此问题如何影响普通的ASP.NET开发人员?它对我们有影响吗?在现实生活中,此漏洞的后果是什么?最后,是否有防止该漏洞的解决方法?


感谢您的回答!


青春有我
浏览 728回答 3
3回答
随时随地看视频慕课网APP
我要回答