Movatterモバイル変換


[0]ホーム

URL:


シン・情報 新製品・新サービス情報など

一般向け製品やサービスを扱う企業等が発信している情報、IT関連の情報等をお届けします

シン・情報 内のリンクには広告へと案内するものがあることをご承知ください。

トップ>Security Incidents>LINEヤフー、「LINE公式アカウント」で情報漏えい 米Akamai社のCDNの不具合が原因

LINEヤフー、「LINE公式アカウント」で情報漏えい 米Akamai社のCDNの不具合が原因

楽天市場


LINEヤフー株式会社は12月9日、企業・店舗向けサービス「LINE公式アカウント」において、システムの不具合によりユーザー情報や店舗情報の一部が誤って表示され、情報漏えいが発生していたことを明らかにしました。なお、原因となった不具合はすでに修正されており、現時点で情報の不正利用などの二次被害は確認されていないとのことです。

12月9日(火) LY Corporation

「LINE公式アカウント」誤表示による情報漏えいのお知らせとお詫び|LINEヤフー株式会社


発表によると、この問題は同社が利用している米Akamai Technologies(アカマイ・テクノロジーズ)社のCDNコンテンツ配信ネットワーク)サービスの仕様と、LINEヤフー側のデータ処理方式の不整合によって生じたものです。2025年9月の一部時間帯において、特定の条件下でアクセスした場合、本来表示されるべきではない他者のプロフィール情報や管理画面の情報、チャットメッセージなどが閲覧可能な状態となっていました。

今回の事象は、同社が運営する脆弱性報奨金制度「LINE Security Bug Bounty Program」への報告を通じて発覚しました。LINEヤフーはAkamai社と連携して修正を行い、セキュリティ上の懸念が解消された段階での公表に踏み切りました。Akamai側の脆弱性CVE-2025-66373については、すでに修正が完了しています。

一方で、今回の脆弱性の発見に際し、報告者によってサービスや他のユーザーに影響を及ぼす恐れのある検証行為が行われたことが確認されています。同制度ではこうした検証方法を禁止しているため、LINEヤフーは安全な検証体制の再構築が必要と判断し、12月3日より同制度による新規の報告受付を一時停止しています。

同社は、今回の事態を受けて再発防止策を講じるとともに、検証が行われた時間帯に見覚えのない画面やメッセージを受信し保存している場合は、破棄するよう呼びかけています。



※タイトルと要約は、AI(Gemini)が生成したものをベースにしています。

プロフィール
id:bose50id:bose50

IT業界が電算機業界と呼ばれパソコンがマイコンと呼ばれていた頃からコンピューターに関わり続けています。IT関連に偏りがちですが、幅広く情報を発信していきます。

検索

引用をストックしました

引用するにはまずログインしてください

引用をストックできませんでした。再度お試しください

限定公開記事のため引用できません。

読者です読者をやめる読者になる読者になる

[8]ページ先頭

©2009-2025 Movatter.jp