「iOS 5.1」のSafariにURL偽装の脆弱性 - フィッシングなどに悪用されるおそれ
iPhoneやiPadなどに搭載されている最新版OS「iOS 5.1」に搭載されたブラウザ「Safari」にURL偽装の脆弱性が含まれていることがわかった。

PoCによる再現。ifameで呼び出したURLがアドレスバーに表示される
セキュリティの専門家であるMajorSecurityのDavid Vieira-Kurz氏がアドバイザリで明らかにしたもの。「iOS 5.1」以前のバージョンも影響があるほか、同OSを搭載する最新型のiPadでも再現できたという。MajorSecurityでは実際に脆弱性を体験できるページを公開している。
Javascriptの「window.open」メソッドに脆弱性があるもので、アドレスバーのURLの偽装が行われる可能性がある。「iframe」で開いたサイトのURLをアドレスバーに表示できるため、フィッシングサイトやマルウェア配布サイトなどに悪用されるおそれがある。
現在、脆弱性を修正する方法はなく、同社はアドバイザリでAppleより更新プログラムが提供され次第、適用するべきと危険性を指摘している。
(Security NEXT - 2012/03/23 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年3月29日〜2026年4月4日)
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
先週注目された記事(2026年3月22日〜2026年3月28日)
「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も
先週注目された記事(2026年3月15日〜2026年3月21日)
Apple、iOSやmacOS向けにセキュリティアップデートをリリース
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
先週注目された記事(2026年2月8日〜2026年2月14日)
