「iOS 5.1」のSafariにURL偽装の脆弱性 - フィッシングなどに悪用されるおそれ
iPhoneやiPadなどに搭載されている最新版OS「iOS 5.1」に搭載されたブラウザ「Safari」にURL偽装の脆弱性が含まれていることがわかった。

PoCによる再現。ifameで呼び出したURLがアドレスバーに表示される
セキュリティの専門家であるMajorSecurityのDavid Vieira-Kurz氏がアドバイザリで明らかにしたもの。「iOS 5.1」以前のバージョンも影響があるほか、同OSを搭載する最新型のiPadでも再現できたという。MajorSecurityでは実際に脆弱性を体験できるページを公開している。
Javascriptの「window.open」メソッドに脆弱性があるもので、アドレスバーのURLの偽装が行われる可能性がある。「iframe」で開いたサイトのURLをアドレスバーに表示できるため、フィッシングサイトやマルウェア配布サイトなどに悪用されるおそれがある。
現在、脆弱性を修正する方法はなく、同社はアドバイザリでAppleより更新プログラムが提供され次第、適用するべきと危険性を指摘している。
(Security NEXT - 2012/03/23 )
ツイート
関連リンク
PR
関連記事
Fortinet、「FortiOS」に関する複数の脆弱性を解消
Palo Alto「GlobalProtect App」に無効化できる脆弱性 - Linux版のみ影響
先週注目された記事(2025年7月27日〜2025年8月2日)
「iOS/iPadOS 18.6」で複数脆弱性を修正 - KEV掲載済みの脆弱性も
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
ブラウザ「Firefox 141」が公開 - 脆弱性18件を解消
Appleの開発者向けアプリに情報漏洩の脆弱性 - 最新版で修正済み
先週注目された記事(2025年7月6日〜2025年7月12日)
ビデオ会議のZoom、クライアントの複数脆弱性を解消
「PAN-OS」「GlobalProtect App」など複数製品の脆弱性を解消 - Palo Alto