.NET處理程序(ASP.NET漏洞)的,我解決的審計結果和最終我用一個項目疊加:
124242:微軟.NET處理程序枚舉
風險1:Web服務
可以獲取遠程ASP.NET Web服務器支持的處理程序列表。
解決方案:
無
參考文獻:
http://support.microsoft.com/kb/815145
信用:
能成立:2009-12-04
枚舉基於安全審計
我運行Windows 2008 R2服務器上的ASP.NET 2.0應用程序,我不安裝了ISA Server。
我覺得我需要在Windows防火牆或URLScan中配置一些規則,但我完全不明白哪一個規則。
它最終會阻止處理程序在處理遠程請求期間讀取文件。我們需要阻止潛在攻擊者的.NET處理程序枚舉。 – 2012-08-11 07:29:50
它看起來像幫助:) – 2012-08-31 15:50:00