« 「Sleipnir 3」開発のフィードバックを受けた「Sleipnir 2 for Windows」v2.9.10 | Main | 米Google、「Google Music」の共有楽曲をプレイリスト化する新機能 »

›4 28, 2012

Microsoft、Hotmailの深刻な脆弱性を修正

[ PCニュース ]

 大事件か

Microsoftは4月27日、Windows Live Hotmailのパスワード再設定に関する深刻な脆弱性を修正したことを発表した。この脆弱性を利用したとみられる攻撃によりHotmailアカウントがハックされ、スパムの送信に使われたといった報告が4月に入ってから相次いでいた(Microsoft Security Responceチームのツイート、 Ars Technicaの記事、 BBC Newsの記事、 本家/.)。
 
Hotmailのパスワード再設定機能では、登録した電子メールアドレスあてにトークンを含むリンクが送信される。しかし、トークンが正しく検証されていなかったため、任意のHotmail/MSNアカウントのパスワードを攻撃者が変更できる状態となっていた。この脆弱性をVulnerbility Labが発見したのは4月6日。20日に報告を受けたMicrosoftはすぐに修正を行ったとのことだが、すでに多くのアカウントが攻撃を受けた後だったという。

Microsoft、Hotmailの深刻な脆弱性を修正 | スラッシュドット・ジャパン セキュリティ


Posted by kroko 0 Comments: / 0 TrackBack
Comments
Post a comment












Remember personal info?