微软预警ASP.NET重大安全漏洞,超3000公开密钥或致服务器陷入危险境地

发布时间:2025-03-25 10:50:10 来源:互联网

2月7日消息,据科技媒体发布的博文消息,微软近期发出重要示警,当前有攻击者正悄然利用在网上公开披露的相关ASP.NET静态密钥。他们通过巧妙的攻击手段,借助ViewState代码注入这一方式,向目标系统发起攻击,进而部署恶意软件。

微软预警ASP.NET重大安全漏洞,超3000公开密钥或致服务器陷入危险境地

微软威胁情报专家近期发现,一些开发者在软件开发中使用了在代码文档和代码库平台上公开的ASP.NETvalidationKey 和 decryptionKey 密钥(这些密钥原本设计用于保护 ViewState 免遭篡改和信息泄露)。

然而,攻击者也利用这些公开的密钥进行代码注入攻击,通过附加伪造的消息认证码(MAC)创建恶意 ViewState(ViewState 由ASP.NETWeb 窗体用于控制状态和保存页面信息)。

攻击者通过 POST 请求将恶意 ViewState 发送到目标服务器,目标服务器上的ASP.NETRuntime 使用正确的密钥解密,并验证了攻击者伪造的 ViewState 数据,随后将恶意 ViewState 加载到工作进程内存中并执行,让攻击者得以在 IIS 服务器上远程执行代码并部署其他恶意载荷。

微软于 2024 年 12 月观察到一起攻击事件,攻击者使用公开的密钥向目标互联网信息服务(IIS) Web 服务器部署了 Godzilla 后渗透框架,该框架具有恶意命令执行和 Shellcode 注入功能。

微软已识别出超过 3000 个公开的密钥,这些密钥都可能被用于 ViewState 代码注入攻击。以往已知的 ViewState 代码注入攻击多使用从暗网论坛购买的被盗密钥,而这些公开的密钥存在于多个代码库中,开发者可能直接将其复制到代码中而未进行修改,因此风险更高。

微软还分享了使用 PowerShell 或 IIS 管理器控制台在web.config配置文件中移除或替换ASP.NET密钥的详细步骤,并从其公开文档中删除了密钥示例,以进一步阻止这种不安全的做法。

微软警告,如果已经发生利用公开密钥的攻击,仅仅轮换密钥不足以解决攻击者可能建立的后门或持久化机制以及其他后渗透活动,可能需要进一步调查。

本周热门攻略

1
电影《妈妈你真棒》插曲《快来救救我》带来的情感震撼:为何这首歌成了影片的灵魂?

电影《妈妈你真棒》插曲《快来救救我》带来的情感震撼:为何这首歌成了影片的灵魂?

2025/03/15

2
抖阴是什么?你需要知道的关于抖阴的基本信息和使用技巧

抖阴是什么?你需要知道的关于抖阴的基本信息和使用技巧

2025/03/18

3
2024年国产特效大片推荐:震撼视觉的巨作,你期待已久的特效盛宴在哪里?

2024年国产特效大片推荐:震撼视觉的巨作,你期待已久的特效盛宴在哪里?

2025/01/10

4
17.C18起草:深度解析政策法规与技术标准起草过程中的挑战与未来趋势

17.C18起草:深度解析政策法规与技术标准起草过程中的挑战与未来趋势

2025/03/15

5
9·1高危风险免费版安装教程:快速安装、操作简单,保障电脑安全

9·1高危风险免费版安装教程:快速安装、操作简单,保障电脑安全

2025/03/17

6
9幺黄9·1是什么意思?它在网络文化中的独特地位是什么?

9幺黄9·1是什么意思?它在网络文化中的独特地位是什么?

2025/01/16

7
韩国禁欲系高级感电影推荐:这些作品让你领略别样的冷峻与深邃美学

韩国禁欲系高级感电影推荐:这些作品让你领略别样的冷峻与深邃美学

2024/12/30

8
三亚精品高清影院的影片质量如何?观影体验是否值得期待?

三亚精品高清影院的影片质量如何?观影体验是否值得期待?

2025/03/19

9
精产国品一二三产的手机究竟有何不同?价格、性能与品牌解析

精产国品一二三产的手机究竟有何不同?价格、性能与品牌解析

2025/03/15

10
《妈妈你真棒》插曲《快来救救我》电影改编自哪本小说?揭秘改编背后的精彩故事

《妈妈你真棒》插曲《快来救救我》电影改编自哪本小说?揭秘改编背后的精彩故事

2025/01/17