Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Sleipnir」のWindows版に非SSLサイトをSSLサイトと誤認させる不具合

フェンリルが提供するウェブブラウザ「Sleipnir 4 for Windows」にアドレスバーを偽装できる脆弱性「CVE-2013-2303」が含まれていることがわかった。

脆弱性情報サイト「JVN」によれば、アドレスバーの鍵マークと色の表示処理に問題があり、SSLが使用されていないページを、SSLを使用しているページへと誤認させることが可能だという。

今回の脆弱性は、Keita Haga氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行ったもので、最新版となる「同4.0.1」にて修正されている。

(Security NEXT - 2013/04/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

SAP、セキュリティアドバイザリ14件を公開 - 「クリティカル」も
SAP、月例セキュリティアドバイザリ13件を公開
アップデートで複数の脆弱性やバグを修正 - GitLab
ビデオ会議のZoom、複数のセキュリティアドバイザリを公開
「Ivanti EPM」に複数の深刻な脆弱性 - アップデートを公開
「FortiSwitch」に深刻な脆弱性 - 修正版以降に更新を
Adobe、アドバイザリ5件を公開 - 深刻な脆弱性を解消
Google、複数の脆弱性を解消した「Chrome 132」を公開
米当局、悪用されている脆弱性5件について注意喚起
「FortiOS」に複数脆弱性 - 一部で悪用報告も