Microsoft meldt dat aanvallers blootgestelde ASP.NET-sleutels gebruiken om malware te verspreiden.
Microsoft waarschuwt dat aanvallers malware inzetten in ViewState-code-injectie-aanvallen door gebruik te maken van statische ASP.NET-sleutels die online gevonden zijn. Zoals Microsoft Threat Intelligence-experts onlangs ontdekten, gebruiken sommige ontwikkelaars ASP.NET validationKey- en decryptionKey-sleutels (ontworpen om ViewState te beschermen tegen manipulatie en het lekken van informatie), die op code-documentatie en repository-platforms te vinden zijn, in hun eigen