Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android版「LINE」に情報漏洩の脆弱性 - 強制アップデートで修正

NHN Japanが提供するAndroid向けアプリ「LINE」に情報漏洩の脆弱性が発見された。すでにアップデートの自動配信が行われている。

同製品は、チャットや通話機能を備えたAndroid用のSNSアプリ。今回明らかになった脆弱性「CVE-2012-4005」が悪用されると、同アプリ経由で送信したメッセージが不正なAndroidアプリ経由で漏洩する可能性がある。実際に脆弱性が悪用されたとの報告はないという。

影響を受けるのは、「LINE 2.5.4」および以前のバージョン。今回の脆弱性に対してNHN Japanでは強制アップデートを実施。使用時にシステム側で自動的にアップデートを適用するため、手動による操作は不要となっている。

同脆弱性は、三井物産セキュアディレクションの望月岳氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターがNHN Japanとの調整を行った。

(Security NEXT - 2012/08/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

Android版「メルカリ」アプリに脆弱性 - アップデートの実施を
VMwareのAndroid端末管理製品に脆弱性 - アップデートを提供
米当局、Qualcomm製チップやApple製品の脆弱性狙う攻撃に注意喚起
米当局、「ownCloud」など脆弱性2件の悪用に注意喚起
Intel、セキュリティアドバイザリ31件を公開 - 重要度「クリティカル」も
「Firefox」や「Thunderbird」にアップデート - 深刻な脆弱性を修正
米当局、脆弱性の悪用について警戒呼びかけ - 1週間で13件
研究者が脆弱性「TunnelCrack」を発表 - 多くのVPNクライアントに影響
QNAP、NASデバイスやクライアントの脆弱性を修正
「NewsPicks」のスマホアプリに「外部APIキー」 - 無効化済み