Android版ブラウザ「iLunascape」に脆弱性 - 最新版にアップデートを
Android端末向けウェブブラウザ「iLunascape for Android」に、アプリ内の情報が外部へ漏洩する脆弱性が含まれていることがわかった。現在、問題を修正した最新版が公開されている。
アプリにおける「WebViewクラス」に脆弱性が存在するもので、ほかの不正なアプリケーションを利用した場合、iLunascapeのデータ領域にある情報が漏洩する可能性があるという。同アプリのバージョン1.0.4.0およびそれ以前のバージョンが影響を受ける。
同脆弱性は、三井物産セキュアディレクションの望月岳氏がIPA に報告、JPCERTコーディネーションセンターが開発者との調整を行った。開発者であるLunascapeでは、脆弱性を修正した最新版をGoogle Playにて公開している。
(Security NEXT - 2012/05/22 )
ツイート
関連リンク
PR
関連記事
「Firefox 136」がリリース - ESR版では「クリティカル」脆弱性を修正
「Android」の3月パッチが公開 - ゼロデイ脆弱性2件に対応
「Android」に複数脆弱性を修正するアップデート - 一部で悪用の兆候
米当局、Linuxカーネルや「VMware ESXi」の脆弱性悪用に注意喚起
Linuxカーネルの脆弱性に対する攻撃が発生 - 米当局が注意喚起
Mozilla、最新版ブラウザ「Firefox 134」を公開 - 複数の脆弱性を修正
11月は脆弱性22件の悪用に注意を喚起 - 米当局
米当局、AppleやOracleの脆弱性悪用に注意喚起
「くら寿司 公式アプリ」Android版に脆弱性 - 暗号鍵をハードコード
「Android」にセキュリティアップデート - 一部脆弱性は悪用も