
VSCodeとIntelliJ IDEAの研究者たちは、サイドローディングされた拡張機能がマルウェアに対して特に脆弱であることを確認しました。
OX Securityによると、攻撃者は影響を受ける拡張機能をMicrosoft Marketplaceに公開することができないため、サイドローディングのみが可能になるとのことです。
「慎重な調査の結果、このケースは設計上の問題であると判断されました」と関係者は述べています。
しかし、Microsoftはこれに対し、即時対応の基準を満たしていないと述べました。
特に、サイドローディングは悪意のあるコードへの逆戻りにつながる可能性があります。


コメント