マイクロソフト セキュリティ アドバイザリ (2416728): ASP.NET の脆弱性により、情報漏えいが起こる
http://www.microsoft.com/japan/technet/security/advisory/2416728.mspx
COMPUTERRWORLD.JP » マイクロソフト、「ASP.NET」の重大な脆弱性を警告――すべてのWindows に影響
http://www.computerworld.jp/topics/vs/189293.html
Important: ASP.NET Security Vulnerability - ScottGu's Blog
http://weblogs.asp.net/scottgu/archive/2010/09/18/important-asp-net-security-vulnerability.aspx
マイクロソフト セキュリティ アドバイザリの「影響を受けるソフトウェア」のリストには、Windows Azure の OS (Windows Azure Guest OS) はありません。これまでもリストされることはなかったので、おそらく Windows Azure はマイクロソフト セキュリティ アドバイザリの対象外なのかもしれません。COMPUTERWORLD.JP のニュースにも登場する Scott Guthrie 氏 (corporate vice president of Microsoft's .NET Developer Platform) のブログに投稿された FAQ には、Windows Azure に関する問い合わせがコメントとして寄せられています。それに対して Scott Guthrie 氏は、"ASP.NET sites running on Azure should also apply the workaround (which is to enable customErrors)." と答えています。Windows Azure が影響を受けるかどうかについては明言されていませんが、対策 (web.config によるカスタム エラー ページの表示) は講じた方がよいようです。

Windows Azure Guest OS Releases and SDK Compatibility Matrix
http://msdn.microsoft.com/en-us/library/ee924680.aspx
2010/09/29 JST にこの問題に関する緊急アップデート (MS10-70) が定例外でリリースされました。http://www.microsoft.com/japan/security/bulletins/ms10-070e.mspx
返信削除雲の上は対象外です。