Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

スマートフォンアプリ「サイボウズ KUNAI」に脆弱性 - 修正版が公開

サイボウズが提供するスマートフォンアプリ「サイボウズ KUNAI」に脆弱性が含まれていることがわかった。修正版が公開されている。

脆弱性情報のポータルサイトであるJVNによれば、同アプリには、SSLサーバ証明書を正しく検証しない脆弱性「CVE-2016-1187」が存在。マンインザミドル攻撃(MITM攻撃)により通信内容を盗聴されるおそれがあるという。

iPhone向けに提供されている「同3.1.5」から「同2.0.3」、およびAndroid向けに提供されている「同3.0.4」から「同2.1.2」が影響を受けるという。

同脆弱性は、草野一彦氏がサイボウズへ報告、JPCERTコーディネーションセンターが調整を行った。サイボウズでは、脆弱性を修正したiPhone向けに「同3.1.6」、Android向けに「同3.0.5」を公開している。

(Security NEXT - 2016/05/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「VMware ESXi」「Horizon DaaS」に深刻なRCE脆弱性
「Photoshop CC」に2件の深刻な脆弱性 - アップデートを
認証システム「Athenz」に脆弱性 - アップデートがリリース
「Chrome 79」では深刻な脆弱性2件含む51件の修正を実施
KeyWe製スマートロックに深刻な脆弱性 - 更新未対応で修正できず
MS月例パッチが公開、脆弱性35件を修正 - 一部ですでに悪用も
「ColdFusion 2018」に権限昇格の脆弱性
「Windows」ゼロデイ脆弱性、「Chrome」狙う水飲み場攻撃で悪用
「Adobe Acrobat/Reader」に複数の深刻な脆弱性 - 更新リリース
ブラウザ「Kinza」にXSS脆弱性 - 更新がリリース