Background Print only logo
Viestintäviraston etusivulle
Etusivu | | | | | | | |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

Etusivu > Tietoturva nyt! > 2008 > Kesäkuu > Monien ASP- ja ASP.NET-sivustojen turvallisuudessa puutteita

Tietoturva nyt!

3.6.2008

Monien ASP- ja ASP.NET-sivustojen turvallisuudessa puutteita

Loppukeväästä lisääntynyt SQL-injektiohaavoittuvuuksien hyväksikäyttö jatkuu aktiivisena. Hyökkäykset ovat kohdistuneet erityisesti ASP- ja ASP.NET-tekniikoilla toteuttuihin sivustoihin.

CERT-FI:n tietoon on tullut suomalaisia sivustoja, joille on ujutettu haitallista ohjelmakoodia. Sivustoilla vieraileminen voi johtaa haittaohjelmatartuntaan.

Sivustojen ylläpitäjien tulee tarkistaa palveluidensa turvallisuus. Microsoft on julkaissut ohjeita ASP- ja ASP.NET-tekniikoilla toteutettujen palveluiden turvaamiseksi. Palvelujen käyttäjien tulee osaltaan huolehtia siitä, että tietokoneen käyttöjärjestelmän ja selaimen päivitykset sekä käytetty virustorjuntaohjelmisto ovat ajan tasalla.

Lisätietoa

Sivua päivitetty 25.06.2008   Tulostusversio Tulostusversio