パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

BlogEngine.NETに情報漏洩の脆弱性を確認

  • 元記事:BlogEngine.net information disclosure vulnerability
  • HP:BlogEngine.NET
  • 発表日時 2013/1/2

    BlogEngine.NETに情報漏洩の脆弱性が確認された。影響を受けるのはBlogEngine.net 2.8.0.0とそれ以前のバージョンで、これにより遠隔の第三者がBlogEngine.netのユーザ名やハッシュ化されたパスワードを含むコンフィギュレーションファイルにアクセスが可能となり、情報が取得される恐れがある。現時点ではこの脆弱性に対する対策は確認されていない。回避策としてsioc.axdコンフィギュレーションファイルへのアクセスを制限することでこの脆弱性の影響を軽減できる。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい