2003年08月07日(木) 09時23分
MS、不注意で全製品のディスカッションを公開(ZDNet)
セキュリティの問題が原因で、Microsoftの登録βテスターが一時的に、自分たちがテストしている製品だけでなく、Microsoftの全製品でディスカッションにアクセスできるようになっていた。
βテスターは今週約36時間にわたって、Microsoftがβテストの段階にある製品に関して主催している各種ディスカッショングループのどれにでもアクセスすることができ、新しいメッセージを投稿することはできないが、参照することが可能になっていた。
これは例えば、Officeの次期バージョンのテスターが、次期WindowsのLonghornに関する情報を読めてしまうことを意味する。本来なら別のディスカッションにアクセスするためには、関心のある製品の3けたのコードを知っている必要があった。
Microsoft広報のショーン・サンドウォール氏は「可能になっていたのは閲覧だけだ」と説明する。
サンドウォール氏によれば、このセキュリティ上の問題は、Microsoftが自社のディスカッショングループを管理するための社内プログラムの新版をテストしているさなかに起きた。この新ソフトをインストールした際にうっかり、βテスター数千人がすべてのディスカッショングループにアクセスできる権限を与えてしまったという。
この問題は既に修正済みで、テスターは元通り、自分がテストしている製品のディスカッションにしかアクセスできないようになっているとサンドウォール氏は話している。(ZDNet)
http://headlines.yahoo.co.jp/hl?a=20030807-00000004-zdn-sci