Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「艦これ」関連ツールに脆弱性 - 踏み台に悪用されるおそれ

人気オンラインゲーム「艦隊これくしょん〜艦これ〜」の利用者向けに公開されているソフトウェア「提督業も忙しい!(KanColleViewer)」に脆弱性が含まれていることがわかった。修正版が公開されている。

脆弱性情報のポータルサイトであるJVNによれば、「KanColleViewer 3.8.1」および以前のバージョンでは、ローカル以外からアクセスできる「オープンプロクシ」として動作する脆弱性「CVE-2015-2947」が存在するという。修正版として「KanColleViewer 3.8.2」が5月26日より公開されている。

同ソフトでは、「FiddlerCore」ライブラリを用いて、ゲームクライアントとサーバのプロクシとして動作し、HTTPS通信を取得しているが、旧版ではアクセスをローカルホストに限定していないため、不正アクセスなどの踏み台として悪用されるおそれがある。

今回の脆弱性に関して、外部からアクセス可能な端末を探索していると見られる37564番ポートへのパケットの増加を警察庁でも5月上旬より観測しており、注意喚起を行っている。

(Security NEXT - 2015/05/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム被害で店舗営業やサービスに影響 - REXT HD
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
ゲーム利用者の内部識別子を広告ツールに外部送信 - LINEヤフー
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
SNS投稿のリスクを疑似体験できるゲーム「ばくモレ」 - 学校向け教材も
先週注目された記事(2026年3月1日〜2026年3月7日)
サ終ゲーム公式サイトのドメインを第三者が取得 - DeNAが注意喚起
「Unity」ランタイムに脆弱性 - 利用アプリは要再ビルド
ゲームサーバ管理ツール「Pterodactyl Panel」に脆弱性 - 悪用の動きも