Android版「Outlook」に定例外セキュリティ更新
マイクロソフトは、Android向けに提供している「Outlook」のセキュリティアップデートをリリースした。
今回のアップデートは、なりすましが可能となる脆弱性「CVE-2019-1460」へ対応したもの。Google Playを通じてリリースした。
同社によると、認証された攻撃者は細工したメッセージを用いることで、クロスサイトスクリプティングにより対象となるシステム上でスクリプトの実行が可能となるという。
脆弱性の深刻度は、4段階中2番目にあたる「重要(Important)」とレーティング。プログラムの公開時点で脆弱性の悪用や公開は確認されていない。
(Security NEXT - 2019/11/21 )
ツイート
関連リンク
PR
関連記事
IT資産管理ソフト「AssetView」に脆弱性 - アップデートを提供
監視ツール「Pandora FMS」に複数の脆弱性 - アップデートで修正
GitHubアクション「reviewdog」で改ざん被害 - SC攻撃の起点に
Progress製ロードバランサーに脆弱性 - アップデートが公開
ストレージ仮想化ソフト「IBM Storage Virtualize」の一部プラグインに脆弱性
「MS Edge」にアップデート - 独自含む脆弱性3件を解消
「Next.js」に認可バイパスのおそれ - アップデートが公開
「IBM AIX」に複数のRCE脆弱性が判明 - パッチや暫定修正プログラムを公開
エンプラサーバなどに採用されるAMI製「BMC」にRCE脆弱性
「PHP」に複数脆弱性 - セキュリティアップデートがリリース