メッセージアプリ「WhatsApp」に情報漏洩の脆弱性
Facebook傘下のWhatsAppが提供するメッセージアプリ「WhatsApp」に細工したメッセージでローカルファイルを読み取られるおそれがある脆弱性が明らかとなった。
同アプリにおいてクロスサイトスクリプティングが可能となる脆弱性「CVE-2019-18426」が1月21日に公表されたもの。
iPhone版とデスクトップ版を組み合わせて利用している場合に影響があり、細工されたメッセージのリンクをプレビューするとローカルファイルを読み取られるおそれがあるという。
共通脆弱性評価システムであるCVSSv3.1における基本スコアは「8.2」で、重要度は「高(High)」。同社は12月から1月にかけてデスクトップ版「同0.3.9309」とiPhone版「同2.20.10」をリリース。すでに脆弱性へ対処しているが、リリース時に脆弱性の修正については言及していなかった。
今回公表された脆弱性との関連性は不明だが、同脆弱性のアナウンスが行われた翌22日、国連人権理事会の特別報告者が、「WhatsApp」経由で送付されたメッセージを介してAmazonのCEOであるJeffery Bezos氏のiPhoneがマルウェアによって侵害されたとする発表を行っている。
(Security NEXT - 2020/02/04 )
ツイート
PR
関連記事
2025年4Qクレカ不正利用被害、4年ぶりに100億円下回る
先週注目された記事(2026年4月5日〜2026年4月11日)
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を

