ASP.NETが原因で情報漏えいや改ざんの可能性のある脆弱性を公開(マイクロソフト) | ScanNetSecurity
2026.09.13(日)

ASP.NETが原因で情報漏えいや改ざんの可能性のある脆弱性を公開(マイクロソフト)

マイクロソフト株式会社は9月18日、セキュリティ アドバイザリ「ASP.NETの脆弱性により、情報漏えいが起こる(2416728)」を公開した。これによると、同社はASP.NETの脆弱性に関する新たな報告を調査中だという。攻撃者がこの脆弱性を悪用した場合、View Stateなどの標的

製品・サービス・業界動向 業界動向
マイクロソフト株式会社は9月18日、セキュリティ アドバイザリ「ASP.NETの脆弱性により、情報漏えいが起こる(2416728)」を公開した。これによると、同社はASP.NETの脆弱性に関する新たな報告を調査中だという。攻撃者がこの脆弱性を悪用した場合、View Stateなどの標的サーバで暗号化されたデータを閲覧する、またはweb.configなどの標的サーバ上のファイルからデータを読みとる可能性がある。

また、攻撃者はそれらのデータ内容を改ざんする可能性もある。攻撃者は、影響を受けるサーバに改変されたデータ内容を送信することによって、サーバから返されるエラーコードを監視する可能性がある。同社は現時点で、この報告された脆弱性を悪用しようとする攻撃を確認しておらず、またユーザが影響を受けたという報告は受けていないとしている。なお、この問題には「CVE-2010-3332」が割り振られている。

http://www.microsoft.com/japan/technet/security/advisory/2416728.mspx

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

    立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

  2. いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

    いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

  3. フロンティア AI 時代の脆弱性対処を支援するセキュリティ向け AI 技術「cotomi Security for Industry」を NEC が開発

    フロンティア AI 時代の脆弱性対処を支援するセキュリティ向け AI 技術「cotomi Security for Industry」を NEC が開発

  4. 非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

    非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

  5. 通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

    通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

ランキングをもっと見る
PageTop