LINEのURLプレビュー機能に不具合 - 限定公開URLが漏洩したおそれも
LINEは、コミュニケーションアプリ「LINE」に投稿されたURLに対するプレビュー機能が正しく動作していなかったことを明らかにした。限定公開のURLが第三者に漏洩した可能性もあるとして注意を呼びかけている。
同社によれば、9月6日0時半ごろから7日12時半ごろにかけて、同アプリのトークなどへユーザーやLINE公式アカウントより投稿されたURLに対し、一部誤った内容のプレビュー表示を行っていたもの。
プレビュー機能を提供するサーバにおいてエラーが発生し、異なるユーザーの投稿に対するプレビュー情報を出力していた。メモリ不足により異常終了した際の処理が正しく行われていなかったという。
影響を受けた正確な規模はわかっておらず、プレビュー出力の約0.5%から0.6%が影響を受け、出力回数は約360万回にのぼると同社では推定している。
プレビュー表示が行われるURLは、同社サーバよりアクセス可能なものに限定されるが、プレビューより参照先ページのタイトルや概要、サムネイル画像などが確認できた。
またYouTubeやLINE LIVE、一部サービスなど、特定の状況下において、参照先のURLについても確認可能だった。
(Security NEXT - 2022/09/26 )
ツイート
関連リンク
PR
関連記事
年末にランサム被害、提供クラウドに支障なし - 関西総合システム
WPホスティングサービス「ConoHa WING」用移行プラグインに脆弱性
海外出張中にPC盗難被害、遠隔からデータ消去 - 東大定量研
Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大
9店舗で未利用口座の印鑑票を紛失 - 旭川信金
「Apache StreamPipes」に権限昇格の脆弱性 - 修正版が公開
先週注目された記事(2025年12月28日〜2026年1月3日)
米当局、「MongoDB」脆弱性の悪用に注意喚起
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大

