Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android版「Bump」に脆弱性、開発終了で修正予定なし

連絡先の情報を簡単に交換できるスマートフォン向けアプリ「Bump」のAndroid版に、情報漏洩の脆弱性が存在することがわかった。修正版の提供予定はなく、セキュリティ機関では利用の中止を呼びかけている。

脆弱性情報のポータルサイトであるJVNによれば、同アプリには情報漏洩の脆弱性「CVE-2014-5320」が存在。取得した連絡先情報が、不正なAndroidアプリを介して第三者に漏洩する可能性があるという。

同脆弱性は、三井物産セキュアディレクションの望月岳氏が情報処理推進機構(IPA)へ報告、JPCERTコーディネーションセンターが開発者との調整を行った。

同アプリは開発が終了しており、脆弱性を解消したバージョンが公開されることはないため、アプリの使用停止を呼びかけている。

(Security NEXT - 2014/09/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「GitLab」のアカウント乗っ取る脆弱性、悪用が発生 - 米当局が注意喚起
開発言語「R」のデシリアライズ処理に脆弱性 - 修正版へ更新を
「改訂新版セキュリティエンジニアの教科書」が発売 - 日本シーサート協議会
QNAP製NASやアドオンに脆弱性 - 旧アドバイザリも更新、影響大きい脆弱性を追加
「SonicWall GMS」に認証回避など複数の脆弱性 - アップデートが公開
4月のMS月例パッチで修正された脆弱性が攻撃の標的に - 米当局が注意喚起
Google、脆弱性2件を修正した「Chrome」のアップデートを公開
「ArubaOS」に深刻な脆弱性 - リモートよりコード実行のおそれ
権限ない学生が教務システムで個人情報を閲覧可能に - はこだて未来大
AIアプリの構築に活用される「BentoML」に深刻な脆弱性