マイクロソフトは、ASP.NETの脆弱性を修正するパッチを
日本時間29日に公開しました(`・ω・´)
[0回]
【パッチ内容】
深刻度 : 重要
*重要は脆弱性の深刻度を表す4段階で2番目に高い
対象OS : Windows 7/Vista/XP Windows Server 2008 R2/2008/2003
【脆弱性内容】
ASP.NETが特定の暗号化テキストを解読する際に、ウェブクライアントに
エラーメッセージの詳細を提供することが原因で発生する。
脆弱性が悪用されると、サーバー上の暗号化されたView Stateデータや、
web.configファイルなどの情報が読み取られる可能性がある
INTERNET Watch様 より
【関連URL】
マイクロソフト セキュリティ情報の事前通知 - 2010 年 9 月 (定例外)
http://www.microsoft.com/japan/technet/security/bulletin/ms10-sep-ans.mspx
もう既に日本時間で29日に入ったのでWindows Updateに表示されていますね。
*クリックで拡大
安全面では迅速にアップデートすることをおすすめいたします。
お疲れ様でした
PR
COMMENT