Arkadaşlar daha önce Oracle Padding olarak bilinen ve özel verileri decrypt eden bir sistem vardı.

Geçtiğimiz hafta Arjantin'de bir konferansta bu yöntemin hemen hemen aynısının ASP.NET tabanlı sistemlere (.NET Framework farkı gözetmeksizin) uygulanabileceği Microsoft'un ve site sahiplerinin önlem almasına fırsat vermeden katılımcılara anlatıldı.

Şu an ASP.NET tabanlı internet sitelerinin büyük bölümü tehlike altında. Bu açık, yaklaşık 3-5 gündür biliniyor. Bu nedenle website sahiplerinin henüz haberi olmamış olabilir.

Önlem almak isteyenler aşağıdaki yazıyı inceleyebilir.

http://www.microsoft.com/technet/sec...y/2416728.mspx

http://weblogs.asp.net/scottgu/archi...erability.aspx

Scott'un bloğunda önlem için ne yapılması gerektiği İngilizce olarak anlatılıyor. Benim şu an vaktim olmadığı için çeviremedim. Orada bir visual basic scripti var, bu scripti sunucunuzda çalıştırarak tehlike altındaki sitelerinizi görebilirsiniz.

Özellikle ASP.NET tabanlı alışveriş siteleri ve büyük siteler saldırganların hedefinde olacaktır.

Önlem almak isteyen ancak konuya hakim olmayan site/sunucu sahiplerine makul ücretle yardımcı olabilirim. Zira açığı kapatmak site sayısına göre bir hayli zaman alacağa benziyor.