一部Androidのデフォルトブラウザに脆弱性 - 利用中止を
一部バージョンのAndroidが搭載する既定のブラウザに、サービス拒否の脆弱性が含まれていることがわかった。
脆弱性情報のポータルサイトであるJVNによれば、「Android 4.3」および以前のバージョンに搭載されているデフォルトブラウザ「Androidブラウザ2.2」「同2.1」に、サービス拒否の脆弱性が存在することが判明したもの。細工されたパケットを処理するとクラッシュするおそれがあるという。
今回の脆弱性は、FFRIの村上純一氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。脆弱性の修正プログラムは提供されておらず、JVNでは対象となる「Androidブラウザ」の使用を中止するよう呼びかけている。
(Security NEXT - 2016/08/05 )
ツイート
PR
関連記事
「Versa Director」に深刻な脆弱性 - 「DB」の規定パスワードが共通
ブラウザ「MS Edge」にアップデート、脆弱性2件を修正
「MS Edge 131」を公開 - 独自含む脆弱性9件を解消
「WinZip」に保護機能バイパスの脆弱性 - 6月の更新で修正済み
「NVIDIA License System」に脆弱性 - 情報漏洩やDoSのおそれ
Kubernetesの「gitRepoボリューム」に脆弱性 - アップデートで修正
危険な脆弱性タイプのランキング - CSRFやコード挿入が上昇
米当局、AppleやOracleの脆弱性悪用に注意喚起
「Adobe InDesign」に定例外パッチ - ただし適用優先度は低
「くら寿司 公式アプリ」Android版に脆弱性 - 暗号鍵をハードコード