Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JR東日本「列車運行情報アプリ」用APIサーバに脆弱性 - アプリの削除を

JR東日本がAndroid端末向けに提供していた「列車運行情報アプリ」が使用するAPIサーバに脆弱性が含まれていたことがわかった。

同アプリは、列車の運行情報をプッシュ通知するアプリ。脆弱性情報のポータルサイトであるJVNによれば、同アプリで利用するAPIサーバにアクセス制御不備の脆弱性「CVE-2019-5954」が存在したという。脆弱性を悪用されると、利用者の登録情報を取得されたり、改ざんされるおそれがあった。

同脆弱性は、東京都市大学の高橋朋也氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。

同社では、同アプリによるサービスを3月23日に終了。端末より同アプリをアンインストールし、運行情報の確認には「JR東日本アプリ」や同社ウェブサイト、SNSサービスなど、代替となるサービスを活用するよう呼びかけている。

(Security NEXT - 2019/04/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco SD-WAN vManage」に深刻な脆弱性 - アップデートが公開
一部シスコ製小規模向けVPNルータに深刻なRCE脆弱性
制御システム監視制御ソフト「ScadaBR」に脆弱性
「Aruba Instant」に複数の深刻な脆弱性
「ClamAV」にセキュリティアップデート - 脆弱性4件を修正
Proofpointの「Insider Threat Management」に複数脆弱性 - アップデートがリリース
「SAP」を狙うサイバー攻撃、事業停止のリスクも - 利用企業は早急に確認を
米政府、Fortinet製品利用者に注意喚起 - 3月よりAPT攻撃を観測
クラウドのワークロード向け「Carbon Black」に深刻な脆弱性
米政府、「Exchange脆弱性」対策で追加指令 - スキャンや対策強化など要請