Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Android」のSSL証明書処理に脆弱性 - フィッシング攻撃のおそれ

「Android」のSSL証明書の取り扱いに脆弱性があり、フィッシング攻撃などへ悪用されるおそれがあることがわかった。開発者やセキュリティ専門機関、端末メーカーなどが注意を呼びかけている。

同OS 2.2よ以前のバージョンにおいて、ウェブサイトのSSL証明書を表示する際、外部サイトのSSL証明書を表示する脆弱性が判明したもの。脆弱性でウェブサイトを誤認させることが可能となり、フィッシング攻撃へ悪用される可能性があるため、アップデートを呼びかけている。

今回明らかになった脆弱性は、ビジネスインフォーメイションガーヴァンの大谷周平氏が発見し、IPAへ報告したもので、JPCERTコーディネーションセンターが調整を行った。

(Security NEXT - 2011/08/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
「Firefox」に複数の脆弱性 - セキュリティアップデートを公開
先週注目された記事(2026年3月1日〜2026年3月7日)
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも