Android版ブラウザ「iLunascape」に脆弱性 - 最新版にアップデートを
Android端末向けウェブブラウザ「iLunascape for Android」に、アプリ内の情報が外部へ漏洩する脆弱性が含まれていることがわかった。現在、問題を修正した最新版が公開されている。
アプリにおける「WebViewクラス」に脆弱性が存在するもので、ほかの不正なアプリケーションを利用した場合、iLunascapeのデータ領域にある情報が漏洩する可能性があるという。同アプリのバージョン1.0.4.0およびそれ以前のバージョンが影響を受ける。
同脆弱性は、三井物産セキュアディレクションの望月岳氏がIPA に報告、JPCERTコーディネーションセンターが開発者との調整を行った。開発者であるLunascapeでは、脆弱性を修正した最新版をGoogle Playにて公開している。
(Security NEXT - 2012/05/22 )
ツイート
関連リンク
PR
関連記事
米当局、AppleやOracleの脆弱性悪用に注意喚起
「くら寿司 公式アプリ」Android版に脆弱性 - 暗号鍵をハードコード
「Android」にセキュリティアップデート - 一部脆弱性は悪用も
米CISA、脆弱性4件の悪用について注意喚起
8月は脆弱性19件を「悪用が確認された脆弱性カタログ」に追加 - 米当局
モバイルアプリ解析ツール「MobSF」に脆弱性 - アップデートで修正
「MS Edge」にアップデート - 悪用ある脆弱性に対応、独自修正も
「楽天市場アプリ」に脆弱性 - アップデートで修正
米当局、「Android」や「Apache OFBiz」の脆弱性狙う攻撃に注意喚起
Androidに修正パッチ、脆弱性46件に対応 - 一部脆弱性で悪用も