LINEのURLプレビュー機能に不具合 - 限定公開URLが漏洩したおそれも
LINEは、コミュニケーションアプリ「LINE」に投稿されたURLに対するプレビュー機能が正しく動作していなかったことを明らかにした。限定公開のURLが第三者に漏洩した可能性もあるとして注意を呼びかけている。
同社によれば、9月6日0時半ごろから7日12時半ごろにかけて、同アプリのトークなどへユーザーやLINE公式アカウントより投稿されたURLに対し、一部誤った内容のプレビュー表示を行っていたもの。
プレビュー機能を提供するサーバにおいてエラーが発生し、異なるユーザーの投稿に対するプレビュー情報を出力していた。メモリ不足により異常終了した際の処理が正しく行われていなかったという。
影響を受けた正確な規模はわかっておらず、プレビュー出力の約0.5%から0.6%が影響を受け、出力回数は約360万回にのぼると同社では推定している。
プレビュー表示が行われるURLは、同社サーバよりアクセス可能なものに限定されるが、プレビューより参照先ページのタイトルや概要、サムネイル画像などが確認できた。
またYouTubeやLINE LIVE、一部サービスなど、特定の状況下において、参照先のURLについても確認可能だった。
(Security NEXT - 2022/09/26 )
ツイート
関連リンク
PR
関連記事
Windowsイベントログ分析ツール「LogonTracer」に複数の脆弱性
「Progress Kemp LoadMaster」に複数脆弱性 - 修正版を提供
「Firefox 150」を公開 - 41件の脆弱性を修正
開発ツール「GitLab」にアップデート - 脆弱性11件に対処
「Firebird SQL」に深刻な脆弱性 - 修正版が公開
業務委託先でランサム被害、情報流出のおそれ - AGS
メール誤送信で旅行会社担当者のメアド流出 - 佐賀県
2026年1Qの脆弱性届出、ソフトとサイトともに減少
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
「Java SE」にセキュリティ更新 - 脆弱性11件を修正

