Android版「Angel Browser」に情報漏えいの脆弱性(JVN) | ScanNetSecurity
2026.04.24(金)

Android版「Angel Browser」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Jun.Iの提供する、Android向けWebブラウザ「Angel Browser」にWebViewクラスに関する脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
「Angel Browser」のサイト(Google Play)
「Angel Browser」のサイト(Google Play) 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月11日、Jun.Iの提供する、Android向けWebブラウザ「Angel Browser」にWebViewクラスに関する脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

「Android OS 1.6 から 2.1 向けのAngel Browser 1.47b およびそれ以前」「Android OS 2.2 から 2.3.4 向けのAngel Browser 1.62b およびそれ以前」「Android OS 3.0 から 4.0.3 向けのAngel Browser 1.68b およびそれ以前」「Android OS 4.1 以降向けのAngel Browser 1.76b およびそれ以前」には、WebViewクラスに関する脆弱性(CVE-2013-3642)が存在する。この脆弱性が悪用されると、ユーザが不正な他のAndroidアプリケーションを使用した場合、当該製品のデータ領域にある情報が漏えいする可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  2. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  3. CAMPFIRE の GitHub アカウントに不正アクセス

    CAMPFIRE の GitHub アカウントに不正アクセス

  4. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  5. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

ランキングをもっと見る
PageTop