日産証券の商品先物トレーディングアプリ旧版に盗聴のおそれ
日産証券がスマートフォン向けに提供している商品先物のトレーディングアプリ「アクセスCX」の旧版に中間者攻撃を受けるおそれがある脆弱性が含まれていたことがわかった。2016年9月のアップデートで修正済みだという。

脆弱性情報が公開された「アクセスCX」(画像:Google Play)
脆弱性情報を公開したJVNによれば、同アプリにSSLサーバ証明書の検証を正しく行わない脆弱性「CVE-2017-2110」が含まれていたという。
iOS版、Android版のいずれも影響を受ける。日産証券では、2016年9月にiOS向けに脆弱性を解消した「同2.0.2」、Android向けに「同2.0.0.1」をリリースしている。
リスクファインダーの谷口岳氏が情報処理推進機構(IPA)へ報告し、JPCERTコーディネーションセンターが調整を実施した。
(Security NEXT - 2017/03/01 )
ツイート
PR
関連記事
NECのHAクラスタソフト「CLUSTERPRO X」に深刻な脆弱性
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
「Dell Data Lakehouse」が脆弱性145件を修正 - 深刻な脆弱性も
マルウェア対策製品「Avast」「AVG」に深刻な脆弱性
DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も
Adobeが定例アップデート - 8製品29件の脆弱性を修正
「Symfony」に脆弱性 - アクセス制御ルールが回避されるおそれ
ベクトルDB「Milvus」に深刻な脆弱性 - クラスタ乗っ取りのおそれも
GitLabがセキュリティアップデート - 脆弱性9件に対処
