Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android版「Kindle」アプリに脆弱性 - 証明書の検証処理に不備

Amazonの電子書籍リーダー「Kindle」のAndroid版アプリに、脆弱性が含まれていることがわかった。修正版が公開されている。

脆弱性情報のポータルサイト「JVN」によれば、「同4.5.0」より以前のバージョンに、SSLサーバ証明書の検証不備の脆弱性「CVE-2014-3908」が存在。同脆弱性が悪用され、マンインザミドル(MITM)攻撃を受けると、通信内容を盗聴されたり、改ざんされるおそれがある。

同脆弱性は、HASHコンサルティングの徳丸浩氏が情報処理推進機構(IPA)へ報告。修正にあたり、JPCERTコーディネーションセンターが調整を行った。現在、Google Playを通じて脆弱性を解消した最新版「同4.6.0」が公開されている。

(Security NEXT - 2014/08/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

脆弱性悪用リストに「Windows」や「Google Pixel」など3件追加 - 米当局
インフラ監視ソフト「Pandora FMS」にアップデート - 複数脆弱性を修正
「XenServer」「Citrix Hypervisor」に脆弱性 - アップデートをリリース
Arubaのネットワーク管理製品「AirWave」に脆弱性
JetBrains製IDE向け「GitHubプラグイン」に脆弱性 - トークン漏洩のおそれ
「Apple Vision Pro」に最新OS - 脆弱性21件を解消
「Microsoft Edge」にアップデート - 脆弱性21件を解消
Veeamのデータ復元調整ツールに脆弱性 - 乗っ取りのおそれ
Adobe10製品に脆弱性、CVSS基本値が最高値も
Windows環境の「PHP」脆弱性、ランサムの標的に - 他脆弱性にも注意