Google SecOps では以前は共有サービス アカウントを提供しており、お客様がバケットへのアクセス権を付与する用途に使われていました。複数のお客様が、同一の Google SecOps サービス アカウントへのアクセス権を各自のバケットに付与していたため、フィードが作成または変更されたときに、ひとつのお客様のフィードが別のお客様のバケットにアクセスできるという悪用ベクトルが存在していました。この悪用ベクトルには、バケット URI に関する知識が必要でした。現在、フィードの作成時または変更時には、Google SecOps はお客様ごとに一意のサービス アカウントを使用します。
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["わかりにくい","hardToUnderstand","thumb-down"],["情報またはサンプルコードが不正確","incorrectInformationOrSampleCode","thumb-down"],["必要な情報 / サンプルがない","missingTheInformationSamplesINeed","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2025-04-10 UTC。"],[[["This webpage provides access to security bulletins related to Google Security Operations."],["Bulletin GCP-2023-028 details a vulnerability where one customer's Google SecOps instance could potentially access another customer's Cloud Storage bucket via a shared service account."],["The vulnerability, present in all versions of Google SecOps prior to September 19, 2023, has been addressed with an update."],["As of September 19, 2023, Google SecOps now utilizes unique service accounts for each customer during feed creation or modification, eliminating the vulnerability."],["No action is required from customers, and existing feeds using the old shared service account can continue operating normally as long as the source is not changed."]]],[]]