Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android版ブラウザ「iLunascape」に脆弱性 - 最新版にアップデートを

Android端末向けウェブブラウザ「iLunascape for Android」に、アプリ内の情報が外部へ漏洩する脆弱性が含まれていることがわかった。現在、問題を修正した最新版が公開されている。

アプリにおける「WebViewクラス」に脆弱性が存在するもので、ほかの不正なアプリケーションを利用した場合、iLunascapeのデータ領域にある情報が漏洩する可能性があるという。同アプリのバージョン1.0.4.0およびそれ以前のバージョンが影響を受ける。

同脆弱性は、三井物産セキュアディレクションの望月岳氏がIPA に報告、JPCERTコーディネーションセンターが開発者との調整を行った。開発者であるLunascapeでは、脆弱性を修正した最新版をGoogle Playにて公開している。

(Security NEXT - 2012/05/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

ルータなどで広く利用されるDNSに脆弱性「DNSpooq」が判明
脆弱性に対処した「Thunderbird 78.6.1」をリリース
「Firefox」に深刻な脆弱性 - Android版にも影響
「Firefox 83」公開、HTTPS限定モードを追加 - 脆弱性21件を修正
学習管理アプリに外部連携の「APIキー」がハードコード - キーの無効化やアップデートを実施
「Mozilla VPN」に脆弱性 - アップデートがリリース
ゲーム「原神」に監視プログラム、アンインストール後も動作 - チート対策と釈明、修正へ
Android向けショッピングアプリ「ヨドバシ」に脆弱性
「ニトリアプリ」に脆弱性、アプリ経由で外部URLへ誘導されるおそれ
「Photoshop」などAdobe複数製品に深刻な脆弱性 - アップデート公開