微软示警 ASP.NET 重大安全漏洞,超3000公开密钥恐致服务器沦陷

微软示警 ASP.NET 重大安全漏洞,超3000公开密钥恐致服务器沦陷

2 月 7 日消息,科技媒体 bleepingcomputer 昨日(2 月 6 日)发布博文,报道称微软发出示警,有攻击者正利用网上公开的 ASP.NET静态密钥,通过 ViewState 代码注入攻击部署恶意软件。

微软威胁情报专家近期发现,一些开发者在软件开发中使用了在代码文档和代码库平台上公开的 ASP.NETvalidationKey 和 decryptionKey 密钥(这些密钥原本设计用于保护 ViewState 免遭篡改和信息泄露)。

然而,攻击者也利用这些公开的密钥进行代码注入攻击,通过附加伪造的消息认证码(MAC)创建恶意 ViewState(ViewState 由 ASP.NETWeb 窗体用于控制状态和保存页面信息)。

攻击者通过 POST 请求将恶意 ViewState 发送到目标服务器,目标服务器上的 ASP.NETRuntime 使用正确的密钥解密,并验证了攻击者伪造的 ViewState 数据,随后将恶意 ViewState 加载到工作进程内存中并执行,让攻击者得以在 IIS 服务器上远程执行代码并部署其他恶意载荷。

援引博文介绍,微软于 2024 年 12 月观察到一起攻击事件,攻击者使用公开的密钥向目标互联网信息服务(IIS) Web 服务器部署了 Godzilla 后渗透框架,该框架具有恶意命令执行和 Shellcode 注入功能。

微软已识别出超过 3000 个公开的密钥,这些密钥都可能被用于 ViewState 代码注入攻击。以往已知的 ViewState 代码注入攻击多使用从暗网论坛购买的被盗密钥,而这些公开的密钥存在于多个代码库中,开发者可能直接将其复制到代码中而未进行修改,因此风险更高。

微软还分享了使用 PowerShell 或 IIS 管理器控制台在 web.config配置文件中移除或替换 ASP.NET密钥的详细步骤,并从其公开文档中删除了密钥示例,以进一步阻止这种不安全的做法。

微软警告,如果已经发生利用公开密钥的攻击,仅仅轮换密钥不足以解决攻击者可能建立的后门或持久化机制以及其他后渗透活动,可能需要进一步调查。

特别声明:[微软示警 ASP.NET 重大安全漏洞,超3000公开密钥恐致服务器沦陷] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

佟丽娅董璇带孩子观首映礼:小酒窝朵朵同框出镜,两人互动很可爱

在此过程中,《东极岛》的主创团队也对小酒窝和佟丽娅的儿子朵朵表示了感谢,感谢他们的到来和支持。主创团队急忙表示两位小朋友不必站起来,意识到自己过于活跃的朵朵随即坐下,并轻轻拍了拍小酒窝的手臂,示意她也坐下。…

佟丽娅董璇带孩子观首映礼:小酒窝朵朵同框出镜,两人互动很可爱

卫星制造迈入批产新时代,智慧工厂年产能突破百颗大关(卫星产业发展)

银河航天南通工厂采用模块化设计、智能装配机器人与数字化系统,实现年产100颗1000公斤级卫星的能力。 我国卫星制造业通过模块化设计、AI驱动柔性产线、数字孪生技术三大革新,实现年产百颗千公斤级卫星的工业级…

卫星制造迈入批产新时代,智慧工厂年产能突破百颗大关(卫星产业发展)

《定风波》:读懂冯姨娘的死前遗言,才知海崖复仇者布了多大的局(定风波电视剧免费观看全集高清)

青樱知道霍黛蓉和冯姨娘的身份,她就是夜煞派来的,准备策反霍黛蓉和冯姨娘加入自己,一起进行海崖的复仇大业。 或许肖北冥也是海崖案的关键人物,他是夜煞选中能够撕开海崖面纱的关键人物,所谓的朱一铁和青樱,不过是真…

《定风波》:读懂冯姨娘的死前遗言,才知海崖复仇者布了多大的局(定风波电视剧免费观看全集高清)

哪有什么一碗水端平,连基因都是偏心的,看看这些明星的兄弟姐妹(哪有什么一碗水端平,连基因都是偏心的,明星的兄弟姐妹)

虽然兄弟俩走的路线不同,但不可否认的是,他们在各自擅长的领域都做到了成功。终于,郭晓冬考上了,而哥哥也为他攒够了一万块钱的学费,助弟弟圆了他的梦想。 就这样,在充当了弟弟人生中的配角之后,他终于成为了自己…

哪有什么一碗水端平,连基因都是偏心的,看看这些明星的兄弟姐妹(哪有什么一碗水端平,连基因都是偏心的,明星的兄弟姐妹)

为什么COB封装工艺更适合数据中心100G光模块(cob封装技术)

TO-CAN封装工艺成熟、良率高,但更适配低速率光模块,难以满足大规模量产需求;蝶形封装成本高昂,适用于激光器性能和可靠性要求极高的场景,如电信级光模块。 综合来看,COB封装以其高可靠性和低成本优势,成为…

为什么COB封装工艺更适合数据中心100G光模块(cob封装技术)