LINEのURLプレビュー機能に不具合 - 限定公開URLが漏洩したおそれも
LINEは、コミュニケーションアプリ「LINE」に投稿されたURLに対するプレビュー機能が正しく動作していなかったことを明らかにした。限定公開のURLが第三者に漏洩した可能性もあるとして注意を呼びかけている。
同社によれば、9月6日0時半ごろから7日12時半ごろにかけて、同アプリのトークなどへユーザーやLINE公式アカウントより投稿されたURLに対し、一部誤った内容のプレビュー表示を行っていたもの。
プレビュー機能を提供するサーバにおいてエラーが発生し、異なるユーザーの投稿に対するプレビュー情報を出力していた。メモリ不足により異常終了した際の処理が正しく行われていなかったという。
影響を受けた正確な規模はわかっておらず、プレビュー出力の約0.5%から0.6%が影響を受け、出力回数は約360万回にのぼると同社では推定している。
プレビュー表示が行われるURLは、同社サーバよりアクセス可能なものに限定されるが、プレビューより参照先ページのタイトルや概要、サムネイル画像などが確認できた。
またYouTubeやLINE LIVE、一部サービスなど、特定の状況下において、参照先のURLについても確認可能だった。
(Security NEXT - 2022/09/26 )
ツイート
関連リンク
PR
関連記事
「Kubernetes」マルチテナント管理ツール「Capsule」に深刻な脆弱性
Google、「Chrome 139」をリリース - AIが発見した脆弱性を修正
「Firefox 142」を公開 - 9件の脆弱性を解消
中学PTA議決資料が閲覧可能に、クラウドで設定ミス - 奈良市
緑地管理者がボランティア宛てメールを「CC」送信 - 名古屋市
旧保育所に不法侵入、建物内部に個人情報 - 北見市
マイナンバー文書を誤廃棄、保存期限の設定ミスで - 上三川町
「VMware Tanzu for Valkey」の脆弱性を修正 - 「クリティカル」も
「PostgreSQL」にセキュリティアップデート - 「13系」は11月にEOL
米当局、「Trend Micro Apex One」に対する脆弱性攻撃に注意喚起