ASP.NETが原因で情報漏えいや改ざんの可能性のある脆弱性を公開(マイクロソフト) | ScanNetSecurity
2026.08.24(月)

ASP.NETが原因で情報漏えいや改ざんの可能性のある脆弱性を公開(マイクロソフト)

マイクロソフト株式会社は9月18日、セキュリティ アドバイザリ「ASP.NETの脆弱性により、情報漏えいが起こる(2416728)」を公開した。これによると、同社はASP.NETの脆弱性に関する新たな報告を調査中だという。攻撃者がこの脆弱性を悪用した場合、View Stateなどの標的

製品・サービス・業界動向 業界動向
マイクロソフト株式会社は9月18日、セキュリティ アドバイザリ「ASP.NETの脆弱性により、情報漏えいが起こる(2416728)」を公開した。これによると、同社はASP.NETの脆弱性に関する新たな報告を調査中だという。攻撃者がこの脆弱性を悪用した場合、View Stateなどの標的サーバで暗号化されたデータを閲覧する、またはweb.configなどの標的サーバ上のファイルからデータを読みとる可能性がある。

また、攻撃者はそれらのデータ内容を改ざんする可能性もある。攻撃者は、影響を受けるサーバに改変されたデータ内容を送信することによって、サーバから返されるエラーコードを監視する可能性がある。同社は現時点で、この報告された脆弱性を悪用しようとする攻撃を確認しておらず、またユーザが影響を受けたという報告は受けていないとしている。なお、この問題には「CVE-2010-3332」が割り振られている。

http://www.microsoft.com/japan/technet/security/advisory/2416728.mspx

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

    サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

  2. 約1,000件の個人情報が保存された社用携帯電話を紛失、電話帳は遠隔削除済み(大和物流)

    約1,000件の個人情報が保存された社用携帯電話を紛失、電話帳は遠隔削除済み(大和物流)

  3. テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

    テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

  4. Yahoo!ショッピングの休店ページで外部公開を前提としていない業務地住所を誤表示

    Yahoo!ショッピングの休店ページで外部公開を前提としていない業務地住所を誤表示

  5. 阿部長商店へランサムウェア攻撃、業務関連データや個人情報が暗号化

    阿部長商店へランサムウェア攻撃、業務関連データや個人情報が暗号化

ランキングをもっと見る
PageTop