「スタディサプリ」に不具合 - 他利用者としてアクセス可能に
ログイン時に割り当てるアクセストークンの不備に関しては、1月31日から8月22日にかけて発生しており、1754人が他利用者によってログインされ、1211人が他利用者のアカウントでログインしていた可能性があるという。
一方、ログアウトできない不具合については、確認するためのデータが完全に残っておらず、発生期間や対象者の特定が行えないとしている。暫定的な対策は8月31日に実装。根本的な解決は10月末となる見込みで、サービス内で注意喚起を行っている。
同社は、他利用者によってログインされた利用者に対し、アプリ内のメッセージやメールで通知する方針。また開発において確認の徹底や検証パターンの拡充など図り、再発防止に取り組む。
今回明らかになった不具合は、いずれもウェブブラウザ版のみ影響がある。スマートデバイス向けに提供しているアプリへの影響については否定している。
(Security NEXT - 2022/09/09 )
ツイート
関連リンク
PR
関連記事
ランサム被害で脅迫文、オンライン会議への誘導も - 不動産管理会社
「ConnectWise PSA」にXSSなど複数脆弱性 - 修正版が公開
コンテナ管理ツール「Arcane」にRCE脆弱性 - 最新版で問題機能を削除
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
先週注目された記事(2026年1月11日〜2026年1月17日)
「MS Edge」にアップデート、脆弱性11件を解消 - 独自修正も
Google、「Chrome 144」をリリース - 脆弱性10件を解消
国勢調査の調査票が運搬中に強風で飛散 - 統計センター
アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ

