E' stata appena rilasciata una patch per bloccare una vulnerabilità di XSS su ASP.NET 2.0: questa vulnerabilità interessa le pagine con AutoPostBack impostato a true.
Qui trovate il security bulletin, e qui potete scaricare la patch di sicurezza relativa