パソコン向けLINE、特定の投稿表示でクラッシュ
WindowsやMac OS X向けの「LINE」に、特定の投稿でクラッシュさせることが可能となる脆弱性が含まれていたことがわかった。すでにサーバで対策が講じられているほか、脆弱性を修正したアップデートも用意されている。
脆弱性情報のポータルサイトであるJVNによれば、WindowsやMac OS X向けに提供されている「LINE」に脆弱性「CVE-2016-1156」が存在。タイムライン上に特定の内容を表示すると異常終了するという。
今回の脆弱性は、KDDIシンガポールの小勝純氏が情報処理推進機構(IPA)へ報告し、JPCERTコーディネーションセンターが調整を実施。LINEでは、今回の報告を受けてサーバで対策を実施。また脆弱性を修正したアップデートを公開している。
(Security NEXT - 2016/02/22 )
ツイート
PR
関連記事
APIゲートウェイ製品「IBM DataPower Gateway」に複数脆弱性
脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
Dellのコンテナストレージ製品に複数の脆弱性 - 重要度「クリティカル」
Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
