Microsoft advarer om fejl i ASP.Net

Microsoft advarer om en alvorligt fejl i selskabets ASP.Net-platform. Fejlen kan give en hacker adgang til filer, som ellers er beskyttet med adgangskoder. Microsoft har frigivet en rettelse, som selskabet anbefaler administratorer og udviklere at installere.

Microsoft har udsendt en advarsel og en opdatering til softwarekæmpens ASP.Net-webplatform. Fejlen kan i værste fald udnyttes til at give uvedkommende adgang til systemet.

Der er udelukkende tale om en sårbarhed i ASP.Net og ikke en generel fejl i ASP, understreger Microsoft i sin advarsel.

Sårbarheden findes i den del af ASP.Net, som skal bekræfte, at en internetadresse i URL-form er gyldig.

Det kan ifølge Microsoft samt flere sikkerhedseksperter bruges til at omgå adgangskontrol.

Eksempelvis kan sårbarheden udnyttes til at få adgang til filer på webserveren, der er beskyttet med en adgangskode. Ved at sende en specielt udformet URL til serveren, kan en hacker få adgang til filen uden at blive bedt om adgangskoden.

Microsoft har udsendt en midlertidig opdatering, som afhjælper en del af problemet, skriver selskabet. Desuden giver Microsoft en række retningslinjer, som webadminstratorer kan følge for at lukke af for sikkerhedshullet.

Relevant link

Microsoft om ASP.net-fejlen

Læses lige nu

    Navnenyt fra it-Danmark

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S