Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ピザハットの注文アプリに脆弱性 - 通信内容が盗聴されるおそれ

Android版の「ピザハット公式アプリ 宅配ピザのPizzaHut」に、脆弱性が含まれることがわかった。日本ケンタッキー・フライド・チキンでは、脆弱性を修正した最新版を公開している。

脆弱性サイト「JVN」によれば、Android向けに提供されている同アプリのバージョン「1.1.0.a」以前に、SSLサーバ証明書の検証不備の脆弱性が存在するもの。iOS版は影響を受けない。

脆弱性を悪用することにより、暗号化された通信内容の盗聴が可能。無線LANアクセスポイントを設置した第三者による中間者攻撃といったリスクが想定されている。

同社では、脆弱性を解消した最新版「同1.1.1.a」を公開した。今回見つかった脆弱性は、ラックの谷口隼祐氏が情報処理推進機構(IPA)に報告したもので、JPCERTコーディネーションセンターが調整を行った。

(Security NEXT - 2013/06/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請