Android向け「Outlook」にXSS攻撃が可能となる脆弱性
「Outlook for Android」に脆弱性が含まれていることがわかった。月例セキュリティ更新とは異なるタイミングでアップデートがリリースされており、注意が必要だ。
メーラーやカレンダー機能などをAndroid端末向けに提供している同アプリに、「なりすまし」が可能となる脆弱性「CVE-2019-1105」が明らかとなったもの。同社は深刻度について、4段階中2番目にあたる「重要」とレーティングしている。
同脆弱性はメッセージの解析処理に存在。認証された攻撃者により、メールのメッセージを通じてクロスサイトスクリプティング(XSS)攻撃が可能となり、スクリプトを実行されるおそれがあるという。
アップデートはGoogle Playを通じて公開された。同社では、米時間毎月第2火曜日、いわゆる「パッチチューズデー」にセキュリティ更新をリリースしているが、今回異なるタイミングでアップデートが公開されているため注意が必要となる。
(Security NEXT - 2019/06/21 )
ツイート
PR
関連記事
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加
