Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android向け「Sleipnir」にアドレスバー偽装できる脆弱性

フェンリルがAndroid向けに提供しているブラウザアプリ「Sleipnir Mobile for Android」に、アドレスバーの内容を偽装できる脆弱性が含まれていることがわかった。修正済みのアップデートが提供されている。

今回見つかった「CVE-2013-2317」は、悪用することにより閲覧したページと異なるURLを表示できる脆弱性。フィッシングサイトが、アドレスバーに正規サイトのURLを表示するといった悪用が懸念される。すでに、脆弱性を修正した「同2.10」がGoogle Playにて公開されている。

今回の脆弱性は、Keita Haga氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を実施した。

(Security NEXT - 2013/05/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache HTTP Server」に複数脆弱性 - アップデートがリリース
新コロ対策の助成金や補助金など装うフィッシングに警戒を
「Pokemon GO」利用者狙うフィッシング - 偽領収書で不安煽る
「Flash Player」狙いのゼロデイ攻撃、3カ月前から準備か - 給与関連書類を偽装、C&Cは偽求人サイト
米国家安全保障局、Windowsの脆弱性に警鐘 - 情報漏洩やファイル偽装のおそれ
「Chrome」ゼロデイ脆弱性、水飲み場攻撃「WizardOpium作戦」に悪用
CMSの「SHIRASAGI」にオープンリダイレクトの脆弱性
「MyEtherWallet」装うフィッシング攻撃 - 「72時間以内にアカウント停止」と不安煽る
最新Wi-Fiセキュ規格「WPA3」に脆弱性「Dragonblood」 - 今後さらなる脆弱性が公表予定
「WinRAR」が19年来の脆弱性を修正 - 公表後に悪用も