Android版「JR東日本アプリ」に脆弱性 - SSLサーバ証明書の検証に問題
「JR東日本アプリ」のAndroid版に脆弱性が存在し、悪用されると通信内容を盗聴されるおそれがあることがわかった。修正版が公開されている。

JR東日本アプリ
脆弱性情報のポータルサイトであるJVNによれば、Android向けに提供されている「JR東日本アプリ」において、SSLサーバ証明書の検証処理に脆弱性「CVE-2014-2001」が存在するという。脆弱性を悪用されると「マンインザミドル(MITM)」攻撃を受け、暗号化通信の内容が盗聴されるおそれがある。
今回の脆弱性は、石田暁久氏が情報処理推進機構(IPA)へ報告。修正にあたり、JPCERTコーディネーションセンターが調整を行った。JR東日本では、脆弱性を解消した最新版となる「同1.2.0」を公開、提供を開始している。
(Security NEXT - 2014/06/18 )
ツイート
PR
関連記事
「Adobe ColdFusion」に緊急性高いRCE脆弱性 - 依存関係に起因
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25
「LangChain」に深刻な脆弱性 - APIキー流出のおそれ
「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
ウェブアプリフレームワーク「Django」に複数脆弱性 - アップデートが公開
