帮助中心

主页 > 帮助中心 > 亿美新闻 > 网站公告 >

关于.net设置为严格的权限公告 提示无法获取所需的权限解决方法

点击: 时间:2014-05-05 08:57

 亿美互联近期分析了以前没有人留意的一种网络侦听型ASP.net木马,我们发现,这个木马可以运行在所有默认的状态的win2003操作系统下(没装星外的一样完蛋),只需要在普通的宽松类型的asp.net空间中就能运行,能造成非常严重的后果:

1.可以侦听网卡的任何流量,例如
A.FTP登陆的用户名及密码
B.3389远程桌面的登陆过程
C.同台服务器所有表单的POST数据
D.其他任何感兴趣的网卡数据包,如POP,SMTP等

2.侦听后可以写入日志,事后用来FTP挂马用,或直接登陆服务器,入侵邮箱等

我们也测试了国内主流所有的安全及防护软件,没有任何一种可以解决这个问题,最核心的原因是,这个asp.net木马合法地调用了微软自身允许的网络组件System.Net,而这个组件在大量的正常的程序中用到,我们又不能完全禁止它!  

经过测试,这个问题只有在宽松环境下的windows 2003下能运行,在严格环境下并不能运行,因此,我司决定为windows2003系统的主机启用严格asp.net安全模型!

我们也测试了win2008R2,win2012R2,就算是宽松环境,这个木马也运行不了,我们估计微软是完全了解这个情况的,但是,就象放弃WinXP一样,win2003估计也被放弃了!

如果您的网站是.net的并且提示“无法获取所需的权限” 请联系我们客服为您更换成widnow2008系统的虚拟主机!