MS10-070:ASP.NET の情報漏洩可能な脆弱性(2418042)

medium Nessus プラグイン ID 49695

Language:

概要

リモートホストにインストールされているバージョンの .NET フレームワークに情報漏洩脆弱性があります。

説明

.NET フレームワークの一部である ASP.NET に、情報漏洩脆弱性があります。暗号のパディング中のエラー処理が不適切なため、情報が漏洩することがあります。

リモートの攻撃者がこれを悪用して、ASP.NET アプリケーションのサーバーによって暗号化されたデータを、復号および変更することがあります。.NET Framework 3.5 SP1 および以上で、攻撃者がこれを悪用して、ASP.NET アプリケーション内の任意のファイル(web.config など)をダウンロードすることがあります。

ソリューション

Microsoft は、Windows XP、2003、Vista、2008、7、2008 R2 の .NET Framework 用パッチのセットをリリースしました。

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2010/ms10-070

プラグインの詳細

深刻度: Medium

ID: 49695

ファイル名: smb_nt_ms10-070.nasl

バージョン: 1.23

タイプ: local

エージェント: windows

公開日: 2010/9/28

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.5

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/a:microsoft:.net_framework

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/9/28

脆弱性公開日: 2010/9/14

参照情報

CVE: CVE-2010-3332

BID: 43316