Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android版「JR東日本アプリ」に脆弱性 - SSLサーバ証明書の検証に問題

「JR東日本アプリ」のAndroid版に脆弱性が存在し、悪用されると通信内容を盗聴されるおそれがあることがわかった。修正版が公開されている。

20140618_je_001.jpg
JR東日本アプリ

脆弱性情報のポータルサイトであるJVNによれば、Android向けに提供されている「JR東日本アプリ」において、SSLサーバ証明書の検証処理に脆弱性「CVE-2014-2001」が存在するという。脆弱性を悪用されると「マンインザミドル(MITM)」攻撃を受け、暗号化通信の内容が盗聴されるおそれがある。

今回の脆弱性は、石田暁久氏が情報処理推進機構(IPA)へ報告。修正にあたり、JPCERTコーディネーションセンターが調整を行った。JR東日本では、脆弱性を解消した最新版となる「同1.2.0」を公開、提供を開始している。

(Security NEXT - 2014/06/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

WAFルールセット「OWASP CRS」に深刻な脆弱性 - 「ModSecurity」とあわせて更新を
モジュール型WAF「ModSecurity」がアップデート - セキュリティ上の複数問題へ対処
「macOS Monterey 12.6」「Big Sur 11.7」が公開、ゼロデイ脆弱性に対処
Apple、「iOS 16」でゼロデイ脆弱性を修正 - 「iOS 15.7」などもあわせて公開
米政府の悪用済み脆弱性リスト、あらたに12件を追加
QNAP製NASを狙うあらたなランサム攻撃 - アプリの更新を
「WordPress」のOAuth認証プラグイン2件に認証回避の脆弱性
Apple、macOSやiOSのアップデートを公開 - ゼロデイ脆弱性2件を修正
「Chrome」にアップデート、ゼロデイ脆弱性などを修正
Zoomに深刻な脆弱性、悪意ある会議URL開くと攻撃受けるおそれも