Android版「LINE」に送信メッセージが漏えいする脆弱性(JVN) | ScanNetSecurity
2026.06.02(火)

Android版「LINE」に送信メッセージが漏えいする脆弱性(JVN)

IPAおよびJPCERT/CCは、NHN Japanが提供するAndroid版コミュニケーションアプリ「LINE」に暗黙的 Intent の扱いに関する脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、NHN Japan株式会社が提供するAndroid版コミュニケーションアプリ「LINE」に暗黙的 Intent の扱いに関する脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

「Android 版 LINE 2.5.4 およびそれ以前」には、暗黙的 Intent の扱いに関する脆弱性(CVE-2012-4005)が存在する。この脆弱性によって、LINEで送信したメッセージ情報が不正なAndroidアプリケーション経由で第三者に漏えいする可能性がある。なお開発者によると、当該製品は製品使用時にシステム側で自動的にアップデートが適用されるため、ユーザによる手動アップデートは必要ないという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. NTTセキュリティ・ジャパンの Mythos 解説ほか

    NTTセキュリティ・ジャパンの Mythos 解説ほか

  2. Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

    Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

  3. エイテックプロに不正アクセス、システム障害が発生

    エイテックプロに不正アクセス、システム障害が発生

  4. セキュリティ研究者がカンファレンス講演枠を獲得する完璧な方法:応募システムのハッキング

    セキュリティ研究者がカンファレンス講演枠を獲得する完璧な方法:応募システムのハッキング

  5. 東京都「中小企業向けサイバーセキュリティ対策の極意」ポータルサイトの旧ドメインを第三者が取得

    東京都「中小企業向けサイバーセキュリティ対策の極意」ポータルサイトの旧ドメインを第三者が取得

ランキングをもっと見る
PageTop