Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヤフーのAndroid用ブラウザに情報漏洩の脆弱性 - アップデートが公開

ヤフーが提供するAndroid向けウェブブラウザ「Yahoo!ブラウザー」に情報漏洩の脆弱性が含まれていることがわかった。脆弱性が修正された最新版が公開されている。

同アプリが利用する「WebViewクラス」に脆弱性が含まれていたもので、「同1.2.0」および以前のバージョンが影響を受ける。不正なアプリを同時に使用し、脆弱性が悪用された場合、データが不正に取得され、情報漏洩が発生する可能性がある。

今回の脆弱性は、三井物産セキュアディレクションの望月岳氏が情報処理推進機構(IPA)へ報告。修正にあたりJPCERTコーディネーションセンターが調整を行った。

(Security NEXT - 2012/07/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

一部Androidエミュレータがデバッグ経路をネット公開 - コインマイナー感染活動の標的に
携帯キャリアの「+メッセージ」に脆弱性 - アップデートが公開
Android版「LINE MUSIC」に脆弱性 - 修正版がリリース
ESETのエンドポイント用インストーラーに脆弱性 - 最新版の利用を
複数「WebLogic Server」脆弱性、早くも悪用や実証コード
Android アプリ「DHCオンラインショップ」に脆弱性
スマートデバイス向け「VMware AirWatch Agent」に深刻な脆弱性
Intel Crosswalk Projectに脆弱性 - 不正証明書を許可すると以降検証せず
IIJのOTPアプリに認証回避の脆弱性 - Android版のみ影響
セキュリティ機能を回避する「GLitch」攻撃が明らかに - 一部スマホでPoCが動作