ミクシィのAndroidアプリに情報漏洩の脆弱性 - 最新版で解消
ミクシィが提供するAndroidアプリに、情報漏洩の脆弱性が判明した。脆弱性を修正した最新版が公開されている。
同社が提供するAndroid版アプリ「mixi」に脆弱性が判明したもの。「同バージョン 4.3.0」および以前のバージョンにおいて、「友人の発言」をSDメモリカードに保存するため、悪意あるアプリを同時に端末へインストールした場合、データを取得される可能性がある。
すでに脆弱性を修正した最新版がGoogle Playにて公開されている。アップデートすることで、脆弱性の解消だけでなく、SDメモリカード内のデータについても削除されるという。
今回の脆弱性は、東北大学の草野一彦氏が情報処理推進機構(IPA)へ報告。修正にあたりJPCERTコーディネーションセンターが調整を行った。
(Security NEXT - 2012/08/20 )
ツイート
PR
関連記事
「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
「MS Edge 141」がリリース - 12件の脆弱性を解消
「Termix」のDockerイメージにSSH認証情報が流出するおそれ
米当局、脆弱性5件の悪用に注意喚起 -10年以上前の「Shellshock」関連も
「Django」に複数の脆弱性 - 修正アップデートを公開
「Firefox」に複数脆弱性 - アップデートが公開
Mozilla、最新版ブラウザ「Firefox 134」を公開 - 複数の脆弱性を修正
「Firefox 135」がリリースに - 脆弱性11件を解消
「Firefox 135.0.1」がリリース - 脆弱性1件を解消
「Firefox 136」がリリース - ESR版では「クリティカル」脆弱性を修正