「Android」のSSL証明書処理に脆弱性 - フィッシング攻撃のおそれ
「Android」のSSL証明書の取り扱いに脆弱性があり、フィッシング攻撃などへ悪用されるおそれがあることがわかった。開発者やセキュリティ専門機関、端末メーカーなどが注意を呼びかけている。
同OS 2.2よ以前のバージョンにおいて、ウェブサイトのSSL証明書を表示する際、外部サイトのSSL証明書を表示する脆弱性が判明したもの。脆弱性でウェブサイトを誤認させることが可能となり、フィッシング攻撃へ悪用される可能性があるため、アップデートを呼びかけている。
今回明らかになった脆弱性は、ビジネスインフォーメイションガーヴァンの大谷周平氏が発見し、IPAへ報告したもので、JPCERTコーディネーションセンターが調整を行った。
(Security NEXT - 2011/08/02 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年5月31日〜2026年6月6日)
米当局、脆弱性3件を悪用カタログに追加 - 早期対応求める
「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も
Android版「ロボフォーム」に脆弱性 - 意図しないファイルDLのおそれ
「Firefox 151」がリリース - 脆弱性31件に対応
先週注目された記事(2026年5月10日〜2026年5月16日)
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
