セキュリティアプリ「TrustGo」に脆弱性 - 最新版ではマスターキー脆弱性への対策機能も
TrustGoが提供するAndroid向けセキュリティ対策アプリ「TrustGo Antivirus&Mobile Security」にサービス拒否の脆弱性「CVE-2013-3580」が含まれていることがわかった。
脆弱性情報サイトのJVNによれば、同じ端末内で、脆弱性を攻撃する不正なアプリケーションを使用した場合、サービス拒否に陥る可能性がある。影響を受けるのは、「同v1.2.7」以降のバージョンで「同v1.3.5」までが影響を受ける。
同社では、Google Play上で脆弱性を修正した最新版「同v1.3.6」を公開した。同バージョンでは、脆弱性の修正のほか、Androidで判明した署名処理の脆弱性を悪用するアプリを検知する機能も追加されている。
(Security NEXT - 2013/07/30 )
ツイート
関連リンク
PR
関連記事
Mozilla、「Firefox 156」をリリース - 脆弱性73件に対応
登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を
デジタル庁「マイナポイント」アプリのAndroid版に脆弱性
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
米当局、脆弱性3件を悪用カタログに追加 - 早期対応求める
「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も
Android版「ロボフォーム」に脆弱性 - 意図しないファイルDLのおそれ
「Firefox 151」がリリース - 脆弱性31件に対応
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
