Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ミクシィのAndroidアプリに情報漏洩の脆弱性 - 最新版で解消

ミクシィが提供するAndroidアプリに、情報漏洩の脆弱性が判明した。脆弱性を修正した最新版が公開されている。

同社が提供するAndroid版アプリ「mixi」に脆弱性が判明したもの。「同バージョン 4.3.0」および以前のバージョンにおいて、「友人の発言」をSDメモリカードに保存するため、悪意あるアプリを同時に端末へインストールした場合、データを取得される可能性がある。

すでに脆弱性を修正した最新版がGoogle Playにて公開されている。アップデートすることで、脆弱性の解消だけでなく、SDメモリカード内のデータについても削除されるという。

今回の脆弱性は、東北大学の草野一彦氏が情報処理推進機構(IPA)へ報告。修正にあたりJPCERTコーディネーションセンターが調整を行った。

(Security NEXT - 2012/08/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco Small Business WAP」に2件の脆弱性 - 一部製品はEOLで修正プログラムなし
SAP、5月の月例セキュリティパッチをリリース
「PHPMailer」に深刻な脆弱性 - 過去修正済みの脆弱性が再発
脆弱性「FragAttacks」が判明 - ほぼすべてのWi-Fi機器に影響
「WordPress 5.7.2」が公開 - 1件のセキュリティ修正
MS、5月の月例パッチで脆弱性55件を修正 - 3件が公開済み
「EC-CUBE」の無償診断サービスが緊急脆弱性に対応 - 痕跡調査も
「Citrix Workspace App」に権限昇格の脆弱性 - アップデートを公開
Adobe、13製品向けにセキュリティアップデートを公開
「Adobe Experience Manager」に深刻な脆弱性