IIJ、「セキュアMX」への不正アクセス調査結果を発表--情報漏えいの事実や原因など

ZDNET Japan Staff

2025-04-22 13:54

 インターネットイニシアティブ(IIJ)は4月22日、法人向けメールセキュリティサービス「IIJセキュアMXサービス」に発生した不正アクセスについて、その後の調査の結果を発表した。

 IIJセキュアMXサービスは、同社がメールサーバーとセキュリティ機能を提供するアウトソーシングのサービス。同月15日の発表で、情報漏えいの可能性がある顧客は、最大で6493契約、メールアカウント数では407万2650件としていた。

 今回、情報が漏えいした事実が確認された契約数は、(1)当該サービスで作成された電子メールのアカウントやパスワードが132件、(2)当該サービスで送受信されたメールの本文やヘッダー情報が6件、(3)当該サービスと連携して動作するように設定されていた他社クラウドサービスの認証情報が488件――になる。

 なお、上記の3項目の合計契約数から、重複する顧客を除外した契約数は586件になるとしている。

 同社によると、不正アクセスの原因は、当該サービスのオプション機能として利用されていたクオリティア製のメールソフト「Active! mail」に存在するスタックベースのバッファオーバーフローの脆弱(ぜいじゃく)性に起因する。IIJでのインシデント発覚時には未発見だったといい、今回の事案を通じて初めて明らかになったという。この脆弱性を悪用された場合、任意のコード実行やサービス運用妨害(DoS)状態の誘発などにつながる恐れがあり、18日に脆弱性対策情報「JVN」で緊急度の高い脆弱性として情報公開された。開発元のクオリティアは、既に改修を完了している。IIJでは、機能提供を2025年2月に終了したと説明する。

 同社では、現在当該サービスを契約中の顧客に今回の事象を担当者から説明しているとし、既に契約を終えてサービスを利用していない対象者には、ウェブサイトのフォームからの問い合わせを案内している。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. クラウドコンピューティング

    標準化されたOS「Linux」で実現するIT環境の効率化、検討すべき9つの事項とは

  2. クラウドコンピューティング

    CentOS Linuxアップデート終了の衝撃、最も有力な移行先として注目されるRHELの今

  3. クラウドコンピューティング

    調査結果が示す「Kubernetes」セキュリティの現状、自社の対策強化を実現するには?

  4. OS

    Windows 11移行の不安を“マンガ”でわかりやすく解消!情シスと現場の疑問に応える実践ガイド

  5. 運用管理

    AWSに移行することのメリットと複雑さ--監視ソリューションの導入から活用までを徹底解説

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]