ASP.NETの脆弱性により情報漏えいが起こる脆弱性の定例外パッチを公開(マイクロソフト) | ScanNetSecurity
2026.02.23(月)

ASP.NETの脆弱性により情報漏えいが起こる脆弱性の定例外パッチを公開(マイクロソフト)

マイクロソフト株式会社は9月29日、2010年9月度(定例外)のセキュリティ情報1件を公開した。公開されたセキュリティ情報は最大深刻度「重要」のもので、「マイクロソフト セキュリティ情報 MS10-070 - ASP.NET の脆弱性により、情報漏えいが起こる(2418042)」となって

製品・サービス・業界動向 業界動向
マイクロソフト株式会社は9月29日、2010年9月度(定例外)のセキュリティ情報1件を公開した。公開されたセキュリティ情報は最大深刻度「重要」のもので、「マイクロソフト セキュリティ情報 MS10-070 - ASP.NET の脆弱性により、情報漏えいが起こる(2418042)」となっており、それまでのマイクロソフト セキュリティ アドバイザリから置き換えられている。

この脆弱性により情報漏えいが起こる可能性がある。攻撃者がこの脆弱性を悪用した場合、ビュー ステートなどのサーバによって暗号化されたデータを読み取る可能性があり、データの改ざんにも使用される可能性がある。この脆弱性の悪用に成功した場合、サーバによって暗号化されたデータが解読され、改ざんされる可能性がある。なお、Microsoft .NET Framework 3.5 Service Pack 1 以前の Microsoft .NET Framework のバージョンはこの脆弱性のファイルの内容の漏えいの影響は受けないとしている。

http://www.microsoft.com/japan/technet/security/bulletin/ms10-070.mspx

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  3. 100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

    100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

  4. ナカバヤシ運営「asue」に不正アクセス、個人情報外部流出の可能性を完全に否定することはできず

    ナカバヤシ運営「asue」に不正アクセス、個人情報外部流出の可能性を完全に否定することはできず

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop