C’est une « web agency » Londonienne qui a donné l’alerte sur la liste spécialisée NTBugtraq. Cette faiblesse, révélée le 14 Septembre, semble causer beaucoup de tracas chez la communauté des développeurs sur plateforme ASP.NET
IIS, le serveur web de Microsoft et le langage ASP.NET offrent la possibilité de réglementer l’accès aux répertoires accessible à travers le serveur http. Généralement, ces protections sont mises en place pour protéger l’accès à la zone d’administration du portail ou à une application en ligne. Or, la faille découverte permettrait de contourner très facilement l’authentification et le pirate aurait alors accès aux ressources protégées sans avoir besoin de s’authentifier.
Microsoft à déclaré au portail TechTarget.com qu’ils mettaient tout en œuvre pour découvrir l’origine de la vulnérabilité et le cas échéant protéger leurs clients. Un correctif ne saurait tarder.