Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュリティ機能を提供するSDKに脆弱性 - iOSに影響

ThreatMetrixのセキュリティ機能を実装するために提供されているソフトウェア開発キット「ThreatMetrix SDK」をiOSにおいて利用した際、中間者攻撃を受けるおそれがあることがわかった。アップデートが提供されている。

同SDKにSSLサーバ証明書を正しく検証しない脆弱性「CVE-2017-3182」が含まれていることが判明したもの。接続の安全性を検証せずに、ThreatMetrixのサイトと通信するという。

脆弱性は「同3.2」で修正されており、セキュリティ機関では最新版へアップデートするとともに、脆弱なバージョンを用いて開発したアプリケーションについても作製し直すよう注意を呼びかけている。

(Security NEXT - 2017/01/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

OSSアーカイバライブラリで作製した自己解凍ファイルに脆弱性 - 修正版で再作成を
脆弱性学習ツール「AppGoat」が再度アップデート - 一部修正が不十分で
WordPressに対する改ざん攻撃、「コード実行」狙いも
延期となった2月の修正、翌3月の月例更新で対応予定 - MS
OpenSSLにセキュリティアップデート - 重要度「高」の脆弱性を修正
Adobeのマーケティングツールに2件の脆弱性 - アップデートがリリース
「Apache Brooklyn」に2件の脆弱性 - 修正版が公開
Apple、脆弱性を解消した「GarageBand 10.1.6」をリリース
Norton導入時に利用するダウンロードマネージャーに脆弱性
Adobe、電子書籍ビューワのアップデートを公開 - 脆弱性9件を修正