脆弱性が指摘されオンラインストアのサイトを一時停止(Microsoft 社) | ScanNetSecurity
2026.07.30(木)

脆弱性が指摘されオンラインストアのサイトを一時停止(Microsoft 社)

 Microsoft 社は1月14日、同社のオンラインストアMicrosoft Developers Store の脆弱性を調査するため1月10日に停止したことを認めた。問題の脆弱性はウェブサイト作成時に使用されるスクリプトに関するもので、攻撃者がそのスクリプトの脆弱性を悪用して顧客情報にアク

国際 海外情報
 Microsoft 社は1月14日、同社のオンラインストアMicrosoft Developers Store の脆弱性を調査するため1月10日に停止したことを認めた。問題の脆弱性はウェブサイト作成時に使用されるスクリプトに関するもので、攻撃者がそのスクリプトの脆弱性を悪用して顧客情報にアクセスし改ざんする危険性がある。Microsoft Developers Store は、ソフトウェア開発者らが製品のベータ版や評価キットそして情報のダウンロードに利用しているサイトだ。アルゼンチンの開発者Cesar Cerrudo 氏が1月10日に同脆弱性に関する情報をセキュリティ関連サイトSecurityFocus.com に投稿したことで今回の問題が明るみになった。

 同氏によると、最新のMicrosoft Visual Studio ソフトのベータ版を入手した際、問題の脆弱性を偶然に発見したという。同氏は早速その旨をMicrosoft 社に電子メールで通知したが、14時間経っても返答がなかったため
SecurityFocus.com に投稿した。Microsoft 社の広報担当社は「SecurityFocus.com サイトに掲載されたCerrudo 氏の投稿を知り、そのオンラインストアのサイトを停止した。サイトは、サードパーティのベンダーがホストしており、当社のネットワーク上の何れのウェブサイトとも繋がっていない」と述べた。
そして、同社はCerrudo 氏の指摘を精査し、修正を必要とする脆弱性があるか否かを調査していると付け加えた。現在(1月16日)も、サイトは停止されたままだ。

 調査会社IDC 社のアナリストCharles Kolodgy 氏は「今回のようなセキュリティ問題は、いたるところにある。その一因は、ソフトウェアの複雑さにある。これは、単にMicrosoft のソフトに限ったことではなく、ソフトウェア全体に言えることだ。これは、ソフトウェアを開発し、コード化する方法にさらなる規定が必要なことを示している」と述べた。

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

  2. 9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

    9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

  3. 住友重機械工業の海外グループ会社に不正アクセス

    住友重機械工業の海外グループ会社に不正アクセス

  4. ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障

    ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障

  5. 野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

    野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

ランキングをもっと見る
PageTop