Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Android」のSSL証明書処理に脆弱性 - フィッシング攻撃のおそれ

「Android」のSSL証明書の取り扱いに脆弱性があり、フィッシング攻撃などへ悪用されるおそれがあることがわかった。開発者やセキュリティ専門機関、端末メーカーなどが注意を呼びかけている。

同OS 2.2よ以前のバージョンにおいて、ウェブサイトのSSL証明書を表示する際、外部サイトのSSL証明書を表示する脆弱性が判明したもの。脆弱性でウェブサイトを誤認させることが可能となり、フィッシング攻撃へ悪用される可能性があるため、アップデートを呼びかけている。

今回明らかになった脆弱性は、ビジネスインフォーメイションガーヴァンの大谷周平氏が発見し、IPAへ報告したもので、JPCERTコーディネーションセンターが調整を行った。

(Security NEXT - 2011/08/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

Ivantiがアドバイザリを公開 - エンドポイント管理製品などに脆弱性
「Firefox 128」をリリース - 複数の脆弱性を修正
6月の脆弱性悪用リスト「KEV」への登録は9件
ファッション通販「ZOZOTOWN」のAndroidアプリに脆弱性
Adobe10製品に脆弱性、CVSS基本値が最高値も
TP-Linkの監視カメラやネットワーク設定用アプリに脆弱性
ドコモメールになりすまし警告機能 - 「DMARC」未導入も対象
QNAP、アドバイザリ4件を公開 - 「QTS」の深刻な脆弱性など解消
学生の就活支援アプリ「OfferBox」に一時脆弱性 - すでに解消済み
「MS Edge 124」がリリース、脆弱性17件を修正