网易首页 > 网易号 > 正文 申请入驻

微软示警 ASP.NET 重大安全漏洞,超3000公开密钥恐致服务器沦陷

0
分享至

IT之家 2 月 7 日消息,科技媒体 bleepingcomputer 昨日(2 月 6 日)发布博文,报道称微软发出示警,有攻击者正利用网上公开的 ASP.NET 静态密钥,通过 ViewState 代码注入攻击部署恶意软件。

微软威胁情报专家近期发现,一些开发者在软件开发中使用了在代码文档和代码库平台上公开的 ASP.NET validationKey 和 decryptionKey 密钥(这些密钥原本设计用于保护 ViewState 免遭篡改和信息泄露)。

然而,攻击者也利用这些公开的密钥进行代码注入攻击,通过附加伪造的消息认证码(MAC)创建恶意 ViewState(ViewState 由 ASP.NET Web 窗体用于控制状态和保存页面信息)。

攻击者通过 POST 请求将恶意 ViewState 发送到目标服务器,目标服务器上的 ASP.NET Runtime 使用正确的密钥解密,并验证了攻击者伪造的 ViewState 数据,随后将恶意 ViewState 加载到工作进程内存中并执行,让攻击者得以在 IIS 服务器上远程执行代码并部署其他恶意载荷。

IT之家援引博文介绍,微软于 2024 年 12 月观察到一起攻击事件,攻击者使用公开的密钥向目标互联网信息服务(IIS) Web 服务器部署了 Godzilla 后渗透框架,该框架具有恶意命令执行和 Shellcode 注入功能。

微软已识别出超过 3000 个公开的密钥,这些密钥都可能被用于 ViewState 代码注入攻击。以往已知的 ViewState 代码注入攻击多使用从暗网论坛购买的被盗密钥,而这些公开的密钥存在于多个代码库中,开发者可能直接将其复制到代码中而未进行修改,因此风险更高。

微软还分享了使用 PowerShell 或 IIS 管理器控制台在 web.config 配置文件中移除或替换 ASP.NET 密钥的详细步骤,并从其公开文档中删除了密钥示例,以进一步阻止这种不安全的做法。

微软警告,如果已经发生利用公开密钥的攻击,仅仅轮换密钥不足以解决攻击者可能建立的后门或持久化机制以及其他后渗透活动,可能需要进一步调查。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
千万钻石沦为陪衬!奚梦瑶脖子一串老珍珠,才是豪门脸面

千万钻石沦为陪衬!奚梦瑶脖子一串老珍珠,才是豪门脸面

白面书誏
2026-06-03 15:19:54
上海队芦苇被质疑打假球,面对广厦输掉第四场,难道为了门票吗?

上海队芦苇被质疑打假球,面对广厦输掉第四场,难道为了门票吗?

阿信点评
2026-06-03 19:55:59
从0-1到5-3!土伦杯沙特队火力全开,中国队跌到倒数第2名

从0-1到5-3!土伦杯沙特队火力全开,中国队跌到倒数第2名

何老师呀
2026-06-03 05:25:11
苏州大学薛艳华去世,年仅37岁,毕业于西南政法大学,履历很优秀

苏州大学薛艳华去世,年仅37岁,毕业于西南政法大学,履历很优秀

180视角
2026-06-03 08:57:37
日菲悍然“划界”,那就体验铁拳吧

日菲悍然“划界”,那就体验铁拳吧

侠客栈
2026-06-02 14:45:16
还是郭士强会用!焦泊乔被盘活,徐昕统治篮下,杜锋耽误他们了!

还是郭士强会用!焦泊乔被盘活,徐昕统治篮下,杜锋耽误他们了!

篮球资讯达人
2026-06-03 21:32:22
21次精准命中!CNN曝AI接管战争,俄军“百公里安全区”一夜崩塌

21次精准命中!CNN曝AI接管战争,俄军“百公里安全区”一夜崩塌

小小科普员
2026-06-01 16:20:46
原来就是她骗了朱丹1600万,她让朱丹倾家荡产,朱丹让她全网社死

原来就是她骗了朱丹1600万,她让朱丹倾家荡产,朱丹让她全网社死

混沌录
2026-06-02 22:58:08
印度万亿卢比大崩盘!上海外滩密会后,中企为何集体对莫迪说不?

印度万亿卢比大崩盘!上海外滩密会后,中企为何集体对莫迪说不?

青烟小先生
2026-06-02 23:07:33
订单爆了!深圳有商家直言:“已排到今年10月份”!

订单爆了!深圳有商家直言:“已排到今年10月份”!

深圳晚报
2026-06-03 12:22:33
雷达全瞎、通信中断、直升机降不下来,荷兰护卫舰夹着尾巴逃了

雷达全瞎、通信中断、直升机降不下来,荷兰护卫舰夹着尾巴逃了

一簌月光
2026-06-03 03:18:22
1.4亿赎金惊魂48小时:坦桑尼亚绑架案最新进展,3名嫌犯仍在逃

1.4亿赎金惊魂48小时:坦桑尼亚绑架案最新进展,3名嫌犯仍在逃

大鱼简科
2026-06-03 11:59:27
一男子手术失败快不行了,妻子抱着他哭得肝肠寸断,谁料,男子却凑到妻子耳边说了句话,听完当场就笑了...

一男子手术失败快不行了,妻子抱着他哭得肝肠寸断,谁料,男子却凑到妻子耳边说了句话,听完当场就笑了...

背包旅行
2026-06-03 14:55:25
曝DeepSeek融资即将完成:梁文锋200亿,腾讯100亿,宁德时代50亿

曝DeepSeek融资即将完成:梁文锋200亿,腾讯100亿,宁德时代50亿

智东西
2026-06-03 16:18:37
以色列总理扬言伊朗政权将覆灭

以色列总理扬言伊朗政权将覆灭

界面新闻
2026-06-02 20:42:10
79年我军通讯被越军全程监控,一个温州兵的方言,让越军监听瘫痪

79年我军通讯被越军全程监控,一个温州兵的方言,让越军监听瘫痪

睡前讲故事
2026-05-14 09:29:12
扎心!西媒曝恩里克曾告诉大巴黎主席:姆巴佩在他无法掌控全局

扎心!西媒曝恩里克曾告诉大巴黎主席:姆巴佩在他无法掌控全局

雪狼侃体育
2026-06-02 17:37:07
“豪门背景”瞒不住!网传家有矿产、北京豪宅,真实现状根本不是

“豪门背景”瞒不住!网传家有矿产、北京豪宅,真实现状根本不是

黔乡小姊妹
2026-06-03 08:11:30
多位网友爆料:明年小米一家独大,被要求收着点卖,评论区猛打脸

多位网友爆料:明年小米一家独大,被要求收着点卖,评论区猛打脸

谭谈社会
2026-06-03 18:53:18
魏宗万女儿透露父亲去世细节:常年疾病积累,走时最放心不下老伴

魏宗万女儿透露父亲去世细节:常年疾病积累,走时最放心不下老伴

乡野小珥
2026-06-03 12:00:31
2026-06-03 21:51:00
IT之家
IT之家
爱科技,爱这里 - 前沿科技人气平台
347766文章数 607267关注度
往期回顾 全部

科技要闻

传DeepSeek融资意向500亿:腾讯投100亿

头条要闻

游乐园机器人表演踢中男童腹部致其痛苦倒地 家长发声

头条要闻

游乐园机器人表演踢中男童腹部致其痛苦倒地 家长发声

体育要闻

选择中国品牌的库里,和他们的巨大野心

娱乐要闻

官方痛批乱象 刘涛郑恺等艺人遭点名

财经要闻

AI,开始偷懒了?

汽车要闻

专访蒋平:安全不做高低配 长安要让安全技术普惠

态度原创

教育
健康
旅游
家居
军事航空

教育要闻

为什么高考选在9点钟? #2026高考加油 #高考加油

违规干细胞抗衰美容,为何肆无忌惮

旅游要闻

6月10日第32届自贡灯会最后一场亮灯后闭园

家居要闻

江畔轻奢 观云大宅

军事要闻

媒体:美伊和谈以方却从中作梗 内塔尼亚胡有私人算计

无障碍浏览 进入关怀版