Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ATOK for Android」にユーザー入力の学習情報が漏洩する脆弱性

「ATOK for Android」に情報漏洩の脆弱性が含まれていることがわかった。最新版ではすでに修正されている。

今回判明したのは、ユーザーが入力した情報を学習し、保存している「学習情報ファイル」のアクセス権限が正しく設定されていない脆弱性で、他アプリケーションから取得されるおそれがあるという。

JVNによれば、影響を受けるのは「同1.0.4」より以前バージョン。すでにジャストシステムでは最新版にて脆弱性を修正している。

今回の脆弱性は、三井物産セキュアディレクションの望月岳氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターがジャストシステムと調整を行った。

(Security NEXT - 2012/09/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

Palo Alto「GlobalProtect App」に無効化できる脆弱性 - Linux版のみ影響
ブラウザ「Firefox 141」が公開 - 脆弱性18件を解消
「PAN-OS」「GlobalProtect App」など複数製品の脆弱性を解消 - Palo Alto
「WinRAR」にディレクトリトラバーサルの脆弱性 - 修正版を公開
Windows向け「Horizon Client」に権限昇格の脆弱性 - パッチがリリース
LinuxカーネルのUSBオーディオドライバ脆弱性 - 攻撃の標的に
「Android」にセキュリティパッチ - 複数脆弱性で悪用も
「Android」の3月パッチが公開 - ゼロデイ脆弱性2件に対応
「Firefox 136」がリリース - ESR版では「クリティカル」脆弱性を修正
「Android」に複数脆弱性を修正するアップデート - 一部で悪用の兆候