「ASP.NET」に情報漏洩の脆弱性 - ゼロデイ攻撃も発生
マイクロソフトは、「ASP.NET」に脆弱性があるとしてアドバイザリを公表し、対応するセキュリティ更新プログラムを現在開発中であることを明らかにした。
同社によれば、今回見つかった脆弱性は「ASP.NETプラットフォーム」を活用するすべてのウェブアプリケーションに影響があり、悪用された場合、サーバ上で暗号化されたデータが取得され、改ざんされるおそれがある。
さらに攻撃者が改ざんデータを送信することでエラー時のレスポンスを参照し、データを復号化される可能性があり、すでに脆弱性を悪用した攻撃について同社では確認しているという。
同社では詳細について調査を進め、セキュリティ更新プログラムの開発に取り組んでおり、品質を確保次第、公開する方針。また、「customErrors機能」を利用し、攻撃者へエラー情報を提供しないようにする方法など、攻撃から防御するための回避策をアナウンスしている。
(Security NEXT - 2010/09/21 )
ツイート
PR
関連記事
法人会員情報が流出、脆弱性の点検過程から発覚 - 関西エアポート
セイコーエプソン製プリンタドライバに脆弱性 - 日本語以外の環境に影響
Google、ブラウザ最新版「Chrome 136」を公開 - 8件のセキュリティ修正
米当局、悪用が確認された脆弱性4件について注意喚起
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
先週注目された記事(2025年4月20日〜2025年4月26日)
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念