继JPEG安全漏洞后,近日又爆出了ASP.NET也存在漏洞,微软在其官方网站上对其描述如下:“Microsoft 目前正在对 Microsoft ASP.NET 中出现的漏洞展开调查。 攻击者只需向服务器发送一个特殊构造的请求,便可查看安全内容而无需提供正确的身份证明。 这一公布的漏洞仅存在于 ASP.NET,但并不会影响 ASP。此问题将影响正在 Microsoft Windows 2000、Windows 2000 Server、Windows XP Professional 和 Windows Server 2003 上运行任意版本 ASP.NET 的 Web 内容所有者。导致该问题的潜在原因为 ASP.NET 无法正确执行某些 URL 的规范。”