vulnerabilidad "ScriptResource.axd" en Windows Server 2008

2

Estoy usando Windows Server 2008, Plesk 9.5, IIS 7, SQL Server 2008, y recientemente recibí un correo electrónico y me informé que este servidor es vulnerable y me envió la siguiente URL:

/scriptresource.axd?d=QivxuR3S70uO2-sZID2TL45AtoGwC4WTODQ6W4h3ca0AAAAAAAAAAAAAAAAAAAAA0

Al usar esta URL en cualquier sitio web que hospedé en el servidor, pude ver el archivo web.config . Me gustaría saber si esto es realmente una vulnerabilidad y, de ser así, ¿cómo mitigarla?

    
pregunta jack Bauer 13.07.2013 - 20:40
fuente

1 respuesta

6

Parece que ese es el ataque de Oracle Padding que se produjo en 2010. Debería revisar su servidor para encontrar el parche de MS adecuado ( MS10-070 ).

Hay más información sobre el ataque aquí

    
respondido por el Rоry McCune 13.07.2013 - 22:01
fuente

Lea otras preguntas en las etiquetas