脆弱性が指摘されオンラインストアのサイトを一時停止(Microsoft 社) | ScanNetSecurity
2026.08.24(月)

脆弱性が指摘されオンラインストアのサイトを一時停止(Microsoft 社)

 Microsoft 社は1月14日、同社のオンラインストアMicrosoft Developers Store の脆弱性を調査するため1月10日に停止したことを認めた。問題の脆弱性はウェブサイト作成時に使用されるスクリプトに関するもので、攻撃者がそのスクリプトの脆弱性を悪用して顧客情報にアク

国際 海外情報
 Microsoft 社は1月14日、同社のオンラインストアMicrosoft Developers Store の脆弱性を調査するため1月10日に停止したことを認めた。問題の脆弱性はウェブサイト作成時に使用されるスクリプトに関するもので、攻撃者がそのスクリプトの脆弱性を悪用して顧客情報にアクセスし改ざんする危険性がある。Microsoft Developers Store は、ソフトウェア開発者らが製品のベータ版や評価キットそして情報のダウンロードに利用しているサイトだ。アルゼンチンの開発者Cesar Cerrudo 氏が1月10日に同脆弱性に関する情報をセキュリティ関連サイトSecurityFocus.com に投稿したことで今回の問題が明るみになった。

 同氏によると、最新のMicrosoft Visual Studio ソフトのベータ版を入手した際、問題の脆弱性を偶然に発見したという。同氏は早速その旨をMicrosoft 社に電子メールで通知したが、14時間経っても返答がなかったため
SecurityFocus.com に投稿した。Microsoft 社の広報担当社は「SecurityFocus.com サイトに掲載されたCerrudo 氏の投稿を知り、そのオンラインストアのサイトを停止した。サイトは、サードパーティのベンダーがホストしており、当社のネットワーク上の何れのウェブサイトとも繋がっていない」と述べた。
そして、同社はCerrudo 氏の指摘を精査し、修正を必要とする脆弱性があるか否かを調査していると付け加えた。現在(1月16日)も、サイトは停止されたままだ。

 調査会社IDC 社のアナリストCharles Kolodgy 氏は「今回のようなセキュリティ問題は、いたるところにある。その一因は、ソフトウェアの複雑さにある。これは、単にMicrosoft のソフトに限ったことではなく、ソフトウェア全体に言えることだ。これは、ソフトウェアを開発し、コード化する方法にさらなる規定が必要なことを示している」と述べた。

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

    サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

  2. 約1,000件の個人情報が保存された社用携帯電話を紛失、電話帳は遠隔削除済み(大和物流)

    約1,000件の個人情報が保存された社用携帯電話を紛失、電話帳は遠隔削除済み(大和物流)

  3. テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

    テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

  4. Yahoo!ショッピングの休店ページで外部公開を前提としていない業務地住所を誤表示

    Yahoo!ショッピングの休店ページで外部公開を前提としていない業務地住所を誤表示

  5. 阿部長商店へランサムウェア攻撃、業務関連データや個人情報が暗号化

    阿部長商店へランサムウェア攻撃、業務関連データや個人情報が暗号化

ランキングをもっと見る
PageTop