Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android向け「Sleipnir」にアドレスバー偽装できる脆弱性

フェンリルがAndroid向けに提供しているブラウザアプリ「Sleipnir Mobile for Android」に、アドレスバーの内容を偽装できる脆弱性が含まれていることがわかった。修正済みのアップデートが提供されている。

今回見つかった「CVE-2013-2317」は、悪用することにより閲覧したページと異なるURLを表示できる脆弱性。フィッシングサイトが、アドレスバーに正規サイトのURLを表示するといった悪用が懸念される。すでに、脆弱性を修正した「同2.10」がGoogle Playにて公開されている。

今回の脆弱性は、Keita Haga氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を実施した。

(Security NEXT - 2013/05/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

ブラウザ「MS Edge」にアップデート - 9件の脆弱性を修正
Ivanti製品の侵害、以前のツールでは検証回避のおそれ
研究者が脆弱性「TunnelCrack」を発表 - 多くのVPNクライアントに影響
「Office」のゼロデイ脆弱性、ロシア攻撃グループが悪用
「じゃらん」を装うフィッシング - 「旅行支援金」口実に誘導
「SLP」に反射攻撃のおそれ、早急にアクセス制限を - 最大2200倍に増幅
正規の「リモート管理ソフト」が攻撃者のバックドアに - 米政府が警戒呼びかけ
スマホアプリ「+メッセージ」にURL偽装が可能となる脆弱性
請求案内に見せかけた「So-net」を装うフィッシング
Cisco製コラボレーションツールに重要度「Critical」の脆弱性