اصلاحیه فوقالعاده برای ASP.NET
روز سه شنبه ششم مهر ماه، شرکت مایکروسافت اصلاحیه فوقالعادهای برای ترمیم یک حفره امنیتی در فناوری ASP.Net که مورد سوءاستفاده قرار گرفته بود، منتشر کرد.
اصلاحیه شماره MS10-070 خارج از
برنامه ماهانه مایکروسافت منتشر میشود و نشان دهنده اهمیت ترمیم و اصلاح
این حفره امنیتی است. حفره امنیتی ASP.Net میتواند شرایط دسترسی غیرمجاز
به سرویس دهندههای تحت Web را فراهم کند.
دسترسی غیر مجاز در حد امکانات مدیر شبکه (Admin) خواهد بود و فرد نفوذگر
میتواند فایلهای رمز شده و اطلاعات کاربران را از روی سرویس دهنده سرقت
کند. فناوری ASP.Net بستر طراحی شده توسط مایکروسافت برای ساخت و اجرای
برنامههای تحت Web است.
این درحالیست که هم اکنون، میلیونها سایت اینترنتی بر اساس این فناوری
ساخته شدهاند. سرعت عمل شرکت مایکروسافت در تهیه و عرضه اصلاحیه MS10-070
قابل توجه است. درواقع در مدت 11 روز از زمان شناسایی و اطلاع از این حفره
امنیتی، مایکروسافت توانسته اصلاحیه قطعی برای تمام نسخههای ASP.Net تحت
سیستمهای عامل مختلف از Win XP SP3 تا Server 2008 R2 ارائه دهد.
انتشار اصلاحیه MS10-070 به روش جدیدی صورت گرفته که تا بحال مایکروسافت
انجام نداده بود. روز سهشنبه ششم مهر ماه این اصلاحیه فقط بر روی سایت
Download Center قرار داده شد تا مدیران شبکه و دیگر کاربران بطور دستی آن
را دریافت کرده و بر روی سرویس دهندههای خود نصب کنند.
بدین ترتیب، برخلاف معمول همیشه، مایکروسافت از انتشار همزمان اصلاحیه از
طریق سیستم بروزرسانی خودکار Windows خودداری کرد. دلیل مایکروسافت نیز این
بوده که این اصلاحیه بیشتر برای موسسات بزرگ و شرکتهای خدماتدهی اینترنت
(ISP) کاربرد دارد و کمتر کاربری است که روی کامپیوتر خود سرویس دهنده تحت
Web راهاندازی کرده باشد.
اینگونه موسسات و شرکتها نیز ابتدا اصلاحیه را در یک محیط محدودتر آزمایش
کرده و سپس اصلاحیه را بطور عمومی و گسترده بر روی دستگاههای سازمان و
شرکت خود اعمال میکنند. البته در طی روزهای آینده این اصلاحیه از طریق
سیستم بروزرسانی خودکار Windows نیز در دسترس بوده و در بین کاربران توزیع
خواهد شد.