Una vulnerabilidad en ASP.NET 2.0 podría permitir la divulgación de información (KB917283)Microsoft ha publicado el boletín
MS06-033 que informa sobre la
actualización de seguridad que resuelve una vulnerabilidad descubierta recientemente en
ASP.NET 2.0.
Esta
vulnerabilidad podría permitir a un atacante omitir la seguridad ASP.NET y conseguir acceso no autorizado a objetos en las carpetas de aplicación explícitamente por nombre. Es importante mencionar que la vulnerabilidad no permitirá al atacante ejecutar códigos o elevar directamente sus derechos de usuario, pero podría servir para reunir información útil que pudiera usarse para tratar de sacar más provecho del sistema afectado.
Por lo que
se recomienda que la actualización de seguridad sea instalada en los equipos afectados lo antes posible:
Actualización de seguridad de ASP.NET para .NET Framework 2.0VBye!