脆弱性が指摘されオンラインストアのサイトを一時停止(Microsoft 社) | ScanNetSecurity
2026.04.24(金)

脆弱性が指摘されオンラインストアのサイトを一時停止(Microsoft 社)

 Microsoft 社は1月14日、同社のオンラインストアMicrosoft Developers Store の脆弱性を調査するため1月10日に停止したことを認めた。問題の脆弱性はウェブサイト作成時に使用されるスクリプトに関するもので、攻撃者がそのスクリプトの脆弱性を悪用して顧客情報にアク

国際 海外情報
 Microsoft 社は1月14日、同社のオンラインストアMicrosoft Developers Store の脆弱性を調査するため1月10日に停止したことを認めた。問題の脆弱性はウェブサイト作成時に使用されるスクリプトに関するもので、攻撃者がそのスクリプトの脆弱性を悪用して顧客情報にアクセスし改ざんする危険性がある。Microsoft Developers Store は、ソフトウェア開発者らが製品のベータ版や評価キットそして情報のダウンロードに利用しているサイトだ。アルゼンチンの開発者Cesar Cerrudo 氏が1月10日に同脆弱性に関する情報をセキュリティ関連サイトSecurityFocus.com に投稿したことで今回の問題が明るみになった。

 同氏によると、最新のMicrosoft Visual Studio ソフトのベータ版を入手した際、問題の脆弱性を偶然に発見したという。同氏は早速その旨をMicrosoft 社に電子メールで通知したが、14時間経っても返答がなかったため
SecurityFocus.com に投稿した。Microsoft 社の広報担当社は「SecurityFocus.com サイトに掲載されたCerrudo 氏の投稿を知り、そのオンラインストアのサイトを停止した。サイトは、サードパーティのベンダーがホストしており、当社のネットワーク上の何れのウェブサイトとも繋がっていない」と述べた。
そして、同社はCerrudo 氏の指摘を精査し、修正を必要とする脆弱性があるか否かを調査していると付け加えた。現在(1月16日)も、サイトは停止されたままだ。

 調査会社IDC 社のアナリストCharles Kolodgy 氏は「今回のようなセキュリティ問題は、いたるところにある。その一因は、ソフトウェアの複雑さにある。これは、単にMicrosoft のソフトに限ったことではなく、ソフトウェア全体に言えることだ。これは、ソフトウェアを開発し、コード化する方法にさらなる規定が必要なことを示している」と述べた。

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

    役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

  2. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  3. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  4. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  5. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

ランキングをもっと見る
PageTop