Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Sleipnir for Mac」にアドレスバー偽装が可能となる脆弱性

フェンリルが提供するMac用ブラウザ「Sleipnir for Mac」に、アドレスバーの表示内容が偽装可能となる脆弱性が含まれていることがわかった。

脆弱性情報のポータルサイトであるJVNによれば、ページ遷移の処理に問題が存在。アドレスバーにおけるURLの表示を偽装できる脆弱性「CVE-2016-7831」が含まれていることが明らかとなったもの。「同4.5.3」および以前のバージョンが影響を受ける。

同脆弱性を悪用すると、実際にアクセスしているサイトと異なるURLをアドレスバーへ表示することが可能。フィッシング攻撃などへ利用されるおそれがある。

同脆弱性は、NTTコミュニケーションズの東内裕二氏が発見し、情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。開発元のフェンリルでは、脆弱性を修正した「同4.5.4」を公開している。

(Security NEXT - 2016/12/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

米政府、国家支援攻撃者によるF5侵害受け緊急指令
米当局、「AEM Forms」の深刻な脆弱性狙う攻撃に注意喚起
「Samba」に深刻なRCE脆弱性 - アップデートが公開
Adobe、12製品で修正パッチを公開 - クリティカル脆弱性を解消
「Firefox 144」がリリース - 複数の脆弱性を修正
ビデオ会議の「Zoom」に複数脆弱性 - 最新版に更新を
MS、10月の月例パッチを公開 - ゼロデイ脆弱性3件に対応
「Rapid7」「SKYSEA」など脆弱性5件の悪用に注意喚起 - 米当局
「Windows 10」サポート終了 - 重要度が高い更新は「ESU」で継続提供
SAP、10月の定例パッチを公開 - 複数のクリティカル脆弱性