Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「jigbrowser+」のAndroid版にアドレスバー偽装できる脆弱性

jig.jpが提供するウェブブラウザ「jigbrowser+」のAndroid版に、アドレスバー偽装の脆弱性が含まれていることがわかった。脆弱性を修正したアップデートが公開されている。

影響を受けるのは、Android向けに提供されている「同Ver.1.6.3」およびそれ以前のバージョン。ウィンドウを開く際の処理に脆弱性「CVE-2013-2306」が存在し、アドレスバーの偽装が可能だという。

実際にアクセスしているサイトととは異なるURLをアドレスバーへ表示でき、フィッシング攻撃などへ悪用されるおそれがある。

今回の脆弱性は、Keita Haga氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を実施した。脆弱性を修正した最新版「同Ver.1.6.4」がGoogle Playにて公開されている。

(Security NEXT - 2013/04/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Android」に権限昇格のおそれ - パッチは未提供
「Smart TV Box」に脆弱性 - LANポートよりADBにアクセス可能
Android向け「Outlook」にXSS攻撃が可能となる脆弱性
Android向けMastodonアプリに中間者攻撃のおそれ - アップデートが公開
Intel プロセッサの「MDS」脆弱性、OSベンダーも対応呼びかけ
MS、月例パッチで脆弱性79件を解消 - 一部でゼロデイ攻撃が発生
車両制御アプリに脆弱性 - リモートより制御奪われるおそれ
JR東日本「列車運行情報アプリ」用APIサーバに脆弱性 - アプリの削除を
ドコモ端末「V20 PRO L-01」にクラッシュする脆弱性
「Adobe Digital Editions」に情報漏洩の脆弱性