Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「jigbrowser+」のAndroid版にアドレスバー偽装できる脆弱性

jig.jpが提供するウェブブラウザ「jigbrowser+」のAndroid版に、アドレスバー偽装の脆弱性が含まれていることがわかった。脆弱性を修正したアップデートが公開されている。

影響を受けるのは、Android向けに提供されている「同Ver.1.6.3」およびそれ以前のバージョン。ウィンドウを開く際の処理に脆弱性「CVE-2013-2306」が存在し、アドレスバーの偽装が可能だという。

実際にアクセスしているサイトととは異なるURLをアドレスバーへ表示でき、フィッシング攻撃などへ悪用されるおそれがある。

今回の脆弱性は、Keita Haga氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を実施した。脆弱性を修正した最新版「同Ver.1.6.4」がGoogle Playにて公開されている。

(Security NEXT - 2013/04/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

ドコモ端末「V20 PRO L-01」にクラッシュする脆弱性
「Adobe Digital Editions」に情報漏洩の脆弱性
モバイルアプリの脆弱性診断サービス - インテック
「みずほダイレクトアプリ」に盗聴や改ざんのおそれ - 修正版がリリース
一部Androidエミュレータがデバッグ経路をネット公開 - コインマイナー感染活動の標的に
携帯キャリアの「+メッセージ」に脆弱性 - アップデートが公開
Android版「LINE MUSIC」に脆弱性 - 修正版がリリース
ESETのエンドポイント用インストーラーに脆弱性 - 最新版の利用を
複数「WebLogic Server」脆弱性、早くも悪用や実証コード
Android アプリ「DHCオンラインショップ」に脆弱性