Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LINEのURLプレビュー機能に不具合 - 限定公開URLが漏洩したおそれも

同社では9月7日14時ごろ、同機能を一時停止。対策を講じた上で9月8日に同機能の提供を再開した。

サーバ側の修正は完了しており、あらたな誤表示が発生することはないとしているが、期間中に利用者のアプリ上で誤表示されたプレビュー情報が残存している場合があり、誤ったプレビュー情報の画像を共有しないよう同社では求めている。

正しいプレビュー表示に更新するにはアプリのアップデートが必要となる場合があり、今後リリースする「同12.17.0」以降で問題を解消する予定。

また動画配信や一部サービス、特定の状況下では、参照先のURLを第三者が取得できる状態となっている可能性がある。

不具合の発生期間中に、動画やストレージサービス、オンライン会議など、トークの相手のみアクセスすることを想定したURLを同アプリ上で共有していた場合は、同URLを破棄して再発行したり、非公開に変更するなどを対応を検討するよう呼びかけている。

(Security NEXT - 2022/09/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性