B
今週中
セキュリティ研究者のRony K Roy氏が、Metaのカスタマーサポートデータを露出させる重大な脆弱性を発見し、78,000ドルのバグバウンティを受け取ったこ…
📌 一言でいうと
セキュリティ研究者のRony K Roy氏が、Metaのカスタマーサポートデータを露出させる重大な脆弱性を発見し、78,000ドルのバグバウンティを受け取ったことが明らかになりました。この脆弱性は当初、Meta Horizon Managed Solutionsの権限管理の問題と考えられていましたが、実際にはMetaのバックエンドサポートインフラ全体に影響する広範な問題でした。Metaは2026年4月にパッチを適用しており、悪用の証拠は見つかっていないとのことです。
🔍該当判定
- Meta Quest(VRゴーグル)を社内で導入している
- Meta Horizon Managed Solutions(法人向け管理プラットフォーム)を利用している
- Meta社のカスタマーサポートに問い合わせを行い、機密情報を伝えたことがある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
本件はベンダー側で修正済みの脆弱性であるため、ユーザー側での個別対応は不要です。ただし、Metaのエンタープライズ製品を利用している場合は、常に最新バージョンへの更新を維持することを推奨します。