Select the product you need help with
Framesniffing atenuante con el encabezado X-opciones de marcoId. de artículo: 2694329 - Ver los productos a los que se aplica este artículo ResumenFramesniffing es una técnica de ataque que aprovecha las ventajas de la funcionalidad del explorador para robar datos de un sitio Web. Las aplicaciones Web que permiten su contenido para alojarse en un IFRAME de dominios pueden ser vulnerables a este ataque. Los administradores pueden mitigar framesniffing mediante la configuración de IIS para enviar un encabezado de respuesta HTTP impide que el contenido alojado en un IFRAME de dominios. Más informaciónEl Encabezado X-opciones de marco
(http://blogs.msdn.com/b/ieinternals/archive/2010/03/30/combating-clickjacking-with-x-frame-options.aspx)
puede utilizarse para controlar si una página se puede colocar en un IFRAME. La técnica de Framesniffing se basa en la posibilidad de colocar el sitio de la víctima en un IFRAME, y una aplicación web puede protegerse mediante el envío de un encabezado X-opciones de marco adecuado.Para configurar IIS para agregar un encabezado de opciones de marco de x a todas las respuestas para un sitio determinado, siga estos pasos:
Si tiene otros sitios que necesitan esta configuración, repita los pasos 2 a 6 también para esos sitios. Este cambio evitará que las páginas HTML de otros dominios que aloja su sitio en un IFRAME. Por ejemplo, si el departamento de TI de Contoso aplica este cambio a http://contoso.com, las páginas en http://fabrikam.com ya no será capaces de mostrar el contenido de http://contoso.com en un IFRAME. Puede modificar el valor del encabezado X-opciones de marco para permitir http://fabrikam.com enmarcar http://contoso.com mientras bloquea todos los demás dominios. Para ello, cambie el valor de la cabecera de opciones de marco de x en el paso 5 para Permitir desde http://fabrikam.com. Para obtener más información acerca de la cabecera de opciones de marco de X, consulteEsta entrada de blog MSDN
(http://blogs.msdn.com/b/ieinternals/archive/2010/03/30/combating-clickjacking-with-x-frame-options.aspx)
.Para revertir el cambio, siga estos pasos:
PropiedadesId. de artículo: 2694329 - Última revisión: sábado, 24 de marzo de 2012 - Versión: 1.0 La información de este artículo se refiere a:
Traducción automática IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente. Haga clic aquí para ver el artículo original (en inglés): 2694329
(http://support.microsoft.com/kb/2694329/en-us/
)
| Seleccione idioma
|




Volver al principio








