Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android版ブラウザ「iLunascape」に脆弱性 - 最新版にアップデートを

Android端末向けウェブブラウザ「iLunascape for Android」に、アプリ内の情報が外部へ漏洩する脆弱性が含まれていることがわかった。現在、問題を修正した最新版が公開されている。

アプリにおける「WebViewクラス」に脆弱性が存在するもので、ほかの不正なアプリケーションを利用した場合、iLunascapeのデータ領域にある情報が漏洩する可能性があるという。同アプリのバージョン1.0.4.0およびそれ以前のバージョンが影響を受ける。

同脆弱性は、三井物産セキュアディレクションの望月岳氏がIPA に報告、JPCERTコーディネーションセンターが開発者との調整を行った。開発者であるLunascapeでは、脆弱性を修正した最新版をGoogle Playにて公開している。

(Security NEXT - 2012/05/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

スマートデバイス向け「VMware AirWatch Agent」に深刻な脆弱性
Intel Crosswalk Projectに脆弱性 - 不正証明書を許可すると以降検証せず
IIJのOTPアプリに認証回避の脆弱性 - Android版のみ影響
セキュリティ機能を回避する「GLitch」攻撃が明らかに - 一部スマホでPoCが動作
EGセキュア、スマホアプリ向けに脆弱性診断 - サーバのAPIにも対応
ネットワーク対応学習リモコン向けAndroidアプリに脆弱性
楽譜学習アプリにOSコマンドインジェクションの脆弱性
「VMware AirWatch」のコンソールなどに脆弱性 - アップデートが公開
【訂正あり】無線LANの「WPA2」で盗聴や改ざん可能となる「KRACK」 - 多数機器に影響
ペアリング不要、近隣端末を「Bluetooth」乗っ取れる「BlueBorne」 - 53億台に影響か