「Sleipnir」のWindows版に非SSLサイトをSSLサイトと誤認させる不具合
フェンリルが提供するウェブブラウザ「Sleipnir 4 for Windows」にアドレスバーを偽装できる脆弱性「CVE-2013-2303」が含まれていることがわかった。
脆弱性情報サイト「JVN」によれば、アドレスバーの鍵マークと色の表示処理に問題があり、SSLが使用されていないページを、SSLを使用しているページへと誤認させることが可能だという。
今回の脆弱性は、Keita Haga氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行ったもので、最新版となる「同4.0.1」にて修正されている。
(Security NEXT - 2013/04/11 )
ツイート
PR
関連記事
「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目
「MS Edge」にアップデート - ゼロデイ脆弱性を解消
「Monsta FTP」に深刻な脆弱性 - 8月のアップデートで修正済み
ファイル管理ツール「File Browser」に脆弱性 - 依存ライブラリに起因
「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開
Appleの動画エンコーダ「Compressor」に脆弱性 - アップデートで修正
Zoho製アプリ監視ツールにコマンド検証回避の脆弱性 - アップデートで修正
「IBM AIX」のNIM関連機能に深刻な脆弱性 - アップデートで修正
「MS Edge」にアップデート - 「V8」の脆弱性を解消
米当局、「FortiWeb」の脆弱性悪用に注意喚起
