Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「jigbrowser+」のAndroid版にアドレスバー偽装できる脆弱性

jig.jpが提供するウェブブラウザ「jigbrowser+」のAndroid版に、アドレスバー偽装の脆弱性が含まれていることがわかった。脆弱性を修正したアップデートが公開されている。

影響を受けるのは、Android向けに提供されている「同Ver.1.6.3」およびそれ以前のバージョン。ウィンドウを開く際の処理に脆弱性「CVE-2013-2306」が存在し、アドレスバーの偽装が可能だという。

実際にアクセスしているサイトととは異なるURLをアドレスバーへ表示でき、フィッシング攻撃などへ悪用されるおそれがある。

今回の脆弱性は、Keita Haga氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を実施した。脆弱性を修正した最新版「同Ver.1.6.4」がGoogle Playにて公開されている。

(Security NEXT - 2013/04/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

Mozilla、「Firefox 156」をリリース - 脆弱性73件に対応
登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を
デジタル庁「マイナポイント」アプリのAndroid版に脆弱性
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
米当局、脆弱性3件を悪用カタログに追加 - 早期対応求める
「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も
Android版「ロボフォーム」に脆弱性 - 意図しないファイルDLのおそれ
「Firefox 151」がリリース - 脆弱性31件に対応
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ