ASP.NET 관련 보안 취약점 관련 공지가 떴습니다.
ASP.NET 1.X~3.5까지의 웹 사이트의 Web.config 파일의 <customErrors /> 섹션 영역의 mode가 "On"으로 설정되어 있어야 합니다.
<customErrors mode="On" defaultRedirect="~/error.html" />
ASP.NET 3.5 SP1 ~ 4.0 웹 사이트는 아래와 같이 redirectMode가 추가적으로 설정되어야 합니다.
<customErrors mode="On" defaultRedirect="~/error.html" redirectMode="ResponseRewrite" />
추석 연휴에 위 문제로 제가 관리하고 있는 닷넷 관련 사이트를 모두 패치하느라 꼬박 1시간이 걸렸네요...
이에 대한 관련 내용은 아래 내용을 꼭 참고하세요~
http://weblogs.asp.net/scottgu/archive/2010/09/18/important-asp-net-security-vulnerability.aspx