🔥 この記事の詳細
2026-07-21 更新
B
今週中

セキュリティ研究者のRony K Roy氏が、Metaのカスタマーサポートデータを露出させる重大な脆弱性を発見し、78,000ドルのバグバウンティを受け取ったこ…

脆弱性🌐 英語ソース
📅 2026-07-21📰 securityweek
📌 一言でいうと
セキュリティ研究者のRony K Roy氏が、Metaのカスタマーサポートデータを露出させる重大な脆弱性を発見し、78,000ドルのバグバウンティを受け取ったことが明らかになりました。この脆弱性は当初、Meta Horizon Managed Solutionsの権限管理の問題と考えられていましたが、実際にはMetaのバックエンドサポートインフラ全体に影響する広範な問題でした。Metaは2026年4月にパッチを適用しており、悪用の証拠は見つかっていないとのことです。
🔍該当判定
  • Meta Quest(VRゴーグル)を社内で導入している
  • Meta Horizon Managed Solutions(法人向け管理プラットフォーム)を利用している
  • Meta社のカスタマーサポートに問い合わせを行い、機密情報を伝えたことがある
上記いずれにも該当しない → 静観でOK
該当時の対応
本件はベンダー側で修正済みの脆弱性であるため、ユーザー側での個別対応は不要です。ただし、Metaのエンタープライズ製品を利用している場合は、常に最新バージョンへの更新を維持することを推奨します。