NTTコムの写真管理用スマホアプリ「Photopt」に脆弱性
Android向けにNTTコミュニケーションズが提供する写真管理アプリ「Photopt」に、中間者攻撃を受ける可能性がある脆弱性が含まれていることが判明した。
「同1.0.0」「同1.1.0」において、SSLサーバ証明書を正しく検証しない脆弱性「CVE-2016-1198」が含まれていることが明らかとなったもの。マンインザミドル攻撃(MITM攻撃)により、通信内容を盗聴されるおそれがある。
同脆弱性は、磯侑斗氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を行った。現在提供されている「同2.0.1」では修正済みとなっている。
(Security NEXT - 2016/04/19 )
ツイート
PR
関連記事
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み
「GitLab」に5件の脆弱性 - 最新パッチで修正
「SonicOS」にリモートよりDoS攻撃を受けるおそれ - 修正版を公開
NVIDIAのAI開発フレームワーク「NeMo」に3件の脆弱性
バックアップ管理ツール「Commvault Command Center」に深刻な脆弱性