Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「艦これ」関連ツールに脆弱性 - 踏み台に悪用されるおそれ

人気オンラインゲーム「艦隊これくしょん〜艦これ〜」の利用者向けに公開されているソフトウェア「提督業も忙しい!(KanColleViewer)」に脆弱性が含まれていることがわかった。修正版が公開されている。

脆弱性情報のポータルサイトであるJVNによれば、「KanColleViewer 3.8.1」および以前のバージョンでは、ローカル以外からアクセスできる「オープンプロクシ」として動作する脆弱性「CVE-2015-2947」が存在するという。修正版として「KanColleViewer 3.8.2」が5月26日より公開されている。

同ソフトでは、「FiddlerCore」ライブラリを用いて、ゲームクライアントとサーバのプロクシとして動作し、HTTPS通信を取得しているが、旧版ではアクセスをローカルホストに限定していないため、不正アクセスなどの踏み台として悪用されるおそれがある。

今回の脆弱性に関して、外部からアクセス可能な端末を探索していると見られる37564番ポートへのパケットの増加を警察庁でも5月上旬より観測しており、注意喚起を行っている。

(Security NEXT - 2015/05/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

2023年の不正アクセス認知件数、前年比2.9倍に急増
予約フォームで設定ミス、個人情報が閲覧可能 - 滋賀レイクス
トレカ抽選で個人情報を誤表示、キャッシュ設定不備で - テイツー
「WarpDrive」に「攻殻機動隊」の世界観でセキュリティ学べるゲーム機能
上半期の不正アクセスによる検挙は188件 - 前年同期比19.3%減
攻撃者を疑似体験し、セキュリティの重要性を学ぶボードゲーム - IPA
カタカナ「ソ」でゲーム固まる不具合 - 修正パッチで解消
「Switch」の新作ゲーム、ユーザー名の特定文字で固まる不具合
不正アクセスの認知件数が前年比約45%増 - 検挙者は9.4%増加
「SECCON CTF」が3年ぶりにリアル開催 - 1点差の接戦も