マイクロソフトは、EngageLab SDKにおける重大なAndroidの脆弱性を公表しました。この脆弱性により、3,000万件の暗号通貨ウォレットの認証情報がサイバー犯罪者にさらされました。この欠陥は、2025年4月にマイクロソフトのDefenderセキュリティリサーチチームによって特定され、悪意のあるアプリがAndroidのサンドボックスセキュリティを回避し、暗号通貨ウォレットのシードフレーズやアドレスなどの機密情報に不正アクセスできるようになっていました。
この脆弱性はSDKバージョン4.5.4に影響を及ぼし、「インテントリダイレクション」攻撃を通じて悪用され、5,000万以上のアプリが危険にさらされました。マイクロソフトはGoogleおよびAndroidセキュリティチームと協力して問題に対処し、修正済みのSDKバージョン5.2.1をリリースしました。ユーザーにはアプリの更新とGoogle Play Protectの使用を推奨しています。さらに、2025年中頃以降に更新していないユーザーは、新しいシードフレーズを持つ新しいウォレットに資金を移すことが推奨されています。
マイクロソフト、3000万の暗号通貨ウォレットを危険にさらすAndroidの脆弱性を公開
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
