ATENÇÃO - Vulnerabilidade na .NET Framework, possibilita execução com privilégios elevados (MS11-10 [Critical] [30/12/2011]) 

Tags:

 

Caros SharePointianos,

no passado dia 30 de Dezembro de 2011, a Microsoft publicou  um Security Update no sentido de evitar um exploit que permite a execução de código com privilégios elevados .

Esta vulnerabilidade é corrigida na forma de restrição de nº de  items a serem submetidos via POST.

Com a aplicação desta Security Update (atenção, todos os sistemas operativos e todas as .net Frameworks.!)  em alguns clientes e parceiros, verificamos que soluções com muitos controls  editáveis, tipo grids dinâmicas , após o submit de uma página , surgia este erro:

 

image

 

O Security Update em questão  adiciona mais um método à classe HttpValueCollection , ThrowIfMaxHttpCollectionKeysExceeded de forma a evitar o exploit:

 

enter image description here

 

Na decompilação desse assembly, verifica-se:

 

if (this.Count >= AppSettings.MaxHttpCollectionKeys) { throw new InvalidOperationException();} “,sendo  AppSettings.MaxHttpCollectionKeys o novo parâmetro que contem o nº máximo de postback items.

 

Caso essa entrada não existir no web.config o valor por omissão tomado, é de 1000.

 

Após a inserção dessa entrada no web.config , o erro desapareceu.

 

Espero que tenha ajudado.

 

Aquele abraço com muitos Dispose à mistura!

 

 

image

 

 

 

 
Posted em 9-Jan-12
0 Comentários  |  Trackback Url  |  Link para este post | Bookmark este post com:        
 

Links para este post

Comentários

Nome:
URL:
Email:
Comentário: