Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「艦これ」関連ツールに脆弱性 - 踏み台に悪用されるおそれ

人気オンラインゲーム「艦隊これくしょん〜艦これ〜」の利用者向けに公開されているソフトウェア「提督業も忙しい!(KanColleViewer)」に脆弱性が含まれていることがわかった。修正版が公開されている。

脆弱性情報のポータルサイトであるJVNによれば、「KanColleViewer 3.8.1」および以前のバージョンでは、ローカル以外からアクセスできる「オープンプロクシ」として動作する脆弱性「CVE-2015-2947」が存在するという。修正版として「KanColleViewer 3.8.2」が5月26日より公開されている。

同ソフトでは、「FiddlerCore」ライブラリを用いて、ゲームクライアントとサーバのプロクシとして動作し、HTTPS通信を取得しているが、旧版ではアクセスをローカルホストに限定していないため、不正アクセスなどの踏み台として悪用されるおそれがある。

今回の脆弱性に関して、外部からアクセス可能な端末を探索していると見られる37564番ポートへのパケットの増加を警察庁でも5月上旬より観測しており、注意喚起を行っている。

(Security NEXT - 2015/05/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

オンラインゲーム「Identity V」、アンケートメールで送信ミス
ゲーム形式のサイバー攻撃対策演習に「運輸版」 - カスペ
精鋭ハッカー部隊「レッドチーム」で堅牢性向上図るMS - 秘密の舞台裏に迫る
子どものスマホ安全対策、約半数が利用せず - 有料アプリ利用は4.6%
「FF XIV」に断続的なDDoS攻撃 - 日欧米の全データセンターが標的に
大阪府警、サイバー犯罪防止のイメージキャラクターに「ロックマン」
2018年上半期のフィッシング、前期比2.7倍で過去最悪 - 銀行狙いは鎮静化
広告機能のみのアプリが「Google Play」で流通 - 紹介ページにある魅力的な機能はデタラメ
アカウント情報の闇相場、「銀行口座」など高値 - 攻撃者はPWリスト攻撃目的で入手か
深刻化するセキュリティ人材不足、金脈はゲーマーにあり?