微软示警 ASP.NET 重大安全漏洞,超3000公开密钥恐致『服务器』沦陷

2 月 7 日消息,科技媒体 bleepingcomputer 昨日(2 月 6 日)发布博文,报道称微软发出示警,有攻击者正利用网上公开的 ASP.NET静态密钥,通过 ViewState 代码注入攻击部署恶意软件。

微软威胁情报专家近期发现,一些开发者在软件开发中使用了在代码文档和代码库平台上公开的 ASP.NETvalidationKey 和 decryptionKey 密钥(这些密钥原本设计用于保护 ViewState 免遭篡改和信息泄露)。

然而,攻击者也利用这些公开的密钥进行代码注入攻击,通过附加伪造的消息认证码(MAC)创建恶意 ViewState(ViewState 由 ASP.NETWeb 窗体用于控制状态和保存页面信息)。

今日霍州(www.jrhz.info)©️

攻击者通过 POST 请求将恶意 ViewState 发送到目标『服务器』,目标『服务器』上的 ASP.NETRuntime 使用正确的密钥解密,并验证了攻击者伪造的 ViewState 数据,随后将恶意 ViewState 加载到工作进程内存中并执行,让攻击者得以在 IIS 『服务器』上远程执行代码并部署其他恶意载荷。

援引博文介绍,微软于 2024 年 12 月观察到一起攻击事件,攻击者使用公开的密钥向目标『互联网』信息服务(IIS) Web 『服务器』部署了 Godzilla 后渗透框架,该框架具有恶意命令执行和 Shellcode 注入功能。

微软已识别出超过 3000 个公开的密钥,这些密钥都可能被用于 ViewState 代码注入攻击。以往已知的 ViewState 代码注入攻击多使用从暗网论坛购买的被盗密钥,而这些公开的密钥存在于多个代码库中,开发者可能直接将其复制到代码中而未进行修改,因此风险更高。

微软还分享了使用 PowerShell 或 IIS 管理器控制台在 web.config配置文件中移除或替换 ASP.NET密钥的详细步骤,并从其公开文档中删除了密钥示例,以进一步阻止这种不安全的做法。

微软警告⚠️,如果已经发生利用公开密钥的攻击,仅仅轮换密钥不足以解决攻击者可能建立的后门或持久化机制以及其他后渗透活动,可能需要进一步调查。

特别声明:[微软示警 ASP.NET 重大安全漏洞,超3000公开密钥恐致『服务器』沦陷] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

跨境金融绩效协同赋能全球业务(跨境金融解决方案)

三菱日联金融集团作为日本领先的综合性金融集团,通过构建跨境金融绩效协同体系,有效整合全球资源,为其全球业务的拓展提供了有力支撑。 三菱日联金融集团作为日本领先的综合性金融集团,通过构建跨境金融绩效协同体系,…

跨境金融绩效协同赋能全球业务(跨境金融解决方案)

CBA全『明星』️赛首发球员票选结果公布 徐杰荣膺总票王(cba全『明星』️赛首发阵容)

北京时间1月26日,CBA官方公布了2026全『明星』️首发名单。CBA全『明星』️南区首发名单为:徐杰、胡金秋、贺希宁、郭昊文和庞峥麟。其中徐杰以1,654,042票当选南区票王及总票王

CBA全『明星』️赛首发球员票选结果公布 徐杰荣膺总票王(cba全『明星』️赛首发阵容)

三明电子邮箱公司(三明邮箱地址)

此外,公司提供多设备同步功能,用户可以在电脑、平板等不同终端访问和管理邮箱,确保通信的连续性。在数据加密传输、网络流量优化等方面,厦门市佳庆网络科技有限公司的技术积累可能为电子邮箱服务商提供参考,帮助提升邮件…

三明电子邮箱公司(三明邮箱地址)

深聊好用的智能马桶服务商,小户型适用款怎么收费(深语聊天软件下载)

集祥智能马桶的使用说明与口碑 集祥智能马桶操作简单,一般通过遥控器或操作面板即可轻松控制各项功能。如果您正在为选择智能马桶而烦恼,不妨考虑广东集祥陶瓷实业有限公司的J&A集祥智能牌智能马桶,相信它会给您带…

深聊好用的智能马桶服务商,小户型适用款怎么收费(深语聊天软件下载)

胃炎和肠胃炎有何区别(胃炎和肠胃炎一样吗)

胃炎和肠胃炎是两种不同的消化系统疾病。胃炎主要指胃黏膜的炎症,而肠胃炎则涉及胃和肠道的同时炎症。 胃炎病变局限于胃部黏膜,常见于胃窦或胃体部位,多由幽门螺杆菌感染、长期服用非甾体抗炎药或酒精刺激引起

胃炎和肠胃炎有何区别(胃炎和肠胃炎一样吗)