Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

三井住友海上火災のAndroid向け保険アプリに脆弱性

三井住友海上火災保険が、Android向けに提供しているアプリ「スマ保」に、SSL/TLSサーバ証明書を正しく検証しない脆弱性が含まれていることがわかった。

影響を受けるアプリは、Android向けに提供されている「同ver3.0.0」や、関連アプリの「スマ保『運転力』診断結果送信ver1.2.2」。以前のバージョンも影響を受ける。

これらアプリには、証明書を正しく検証しない脆弱性「CVE-2014-7242」が存在し、マンインザミドル(MITM)攻撃を受けるおそれがある。

今回の脆弱性は、熊谷裕志氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。修正版がGoogle Playを通じて提供されている。

(Security NEXT - 2014/10/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PostgreSQL」にSQLi脆弱性が判明 - 修正版を公開
SonicWall製FW狙う脆弱性攻撃 - 更新できない場合は「SSL VPN」無効化を
F5、「BIG-IP」などに複数の脆弱性 - アップデートで修正
マイクロソフト、ブラウザ「MS Edge」最新版で脆弱性5件を解消
「Apache Ignite」にRCE脆弱性 – アップデートで修正
サポートツール「SimpleHelp」の脆弱性が標的に - 米当局が注意喚起
SAP、2月のセキュリティアドバイザリ21件を公開 - 複数脆弱性に対処
「PAN-OS」に複数の脆弱性 - アップデートで修正
NEC製「Atermシリーズ」に複数の脆弱性 - アップデートを
「Apache Fineract」にSQLi脆弱性 - 修正アップデートが公開