Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android向け「Sleipnir」にアドレスバー偽装できる脆弱性

フェンリルがAndroid向けに提供しているブラウザアプリ「Sleipnir Mobile for Android」に、アドレスバーの内容を偽装できる脆弱性が含まれていることがわかった。修正済みのアップデートが提供されている。

今回見つかった「CVE-2013-2317」は、悪用することにより閲覧したページと異なるURLを表示できる脆弱性。フィッシングサイトが、アドレスバーに正規サイトのURLを表示するといった悪用が懸念される。すでに、脆弱性を修正した「同2.10」がGoogle Playにて公開されている。

今回の脆弱性は、Keita Haga氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を実施した。

(Security NEXT - 2013/05/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome 70」で脆弱性23件を解消
VMwareの「AirWatch Console」に深刻な脆弱性 - 認証回避のおそれ
2件のセキュリティ修正含む「Chrome 69.0.3497.92」がリリース
「FreeBSD」にもTCP実装に脆弱性 - DoS攻撃受けるおそれ
Linuxカーネルにリソース枯渇する脆弱性 - DoS攻撃受けるおそれ
西日本豪雨に便乗する詐欺に注意 - 義援金は信頼できる振込先へ
「Flash Player」狙いのゼロデイ攻撃、3カ月前から準備か - 給与関連書類を偽装、C&Cは偽求人サイト
「Joruri Gw」に任意のファイルをアップロードされる脆弱性
Apple、Mac向けに「Security Update 2018-001」をリリース
「iOS 11.3.1」でUI偽装など脆弱性4件を修正 - Apple