Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android向けショッピングアプリ「ヨドバシ」に脆弱性

ヨドバシカメラがAndroid向けに提供しているショッピングアプリ「ヨドバシ」に、フィッシングへ悪用されるおそれがある脆弱性が含まれていることがわかった。修正版がリリースされている。

脆弱性情報のポータルサイトであるJVNによれば、同アプリにおいて、他アプリからの命令により同アプリ経由で任意のURLへアクセスさせることが可能となる脆弱性「CVE-2020-5627」が明らかとなったもの。

フィッシングなどに悪用されるおそれがある。「同1.8.7」および以前のバージョンが影響を受ける。

同脆弱性は、サイバーディフェンス研究所の永岡悟氏が情報処理推進機構(IPA)へ報告したもの。JPCERTコーディネーションセンターが調整を実施した。ヨドバシカメラでは、脆弱性を修正した「同1.8.8」をGoogle Playを通じて8月18日に公開している。

(Security NEXT - 2020/09/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

わずか3日、「Apache HTTPD」が再修正 - 前回修正は不十分、RCEのおそれも
独自コードで検証、「Apache HTTPD」の修正不備を発見
「Apache HTTPD」がアップデート - 一部脆弱性はすでに悪用済み
「Apache HTTP Server」のゼロデイ脆弱性、国内でも攻撃を観測
「Firefox 93」が登場 - 機能強化や脆弱性の修正を実施
「Salesforce DX」のCLIで作成したURL、誰でも管理画面へアクセス可能に
ウェブアプリ開発プロセスでの利用を想定した脆弱性検査サービス
Google、「Chrome 94.0.4606.71」をリリース - ゼロデイ脆弱性などに対応
VPN製品「SonicWall SMA100シリーズ」に深刻な脆弱性 - 早急に更新を
サーバ向けマルウェア対策製品「ServerProtect」に深刻な脆弱性 - パッチがリリース