Androidアプリ「ヨドバシ」に複数の脆弱性、アップデートを呼びかけ(JVN)
IPAおよびJPCERT/CCは、ヨドバシカメラが提供するAndroid向けアプリ「ヨドバシ」に複数の脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
Android版の「ヨドバシ バージョン 1.2.1.0およびそれ以前」には、SSLサーバ証明書の検証不備(CVE-2015-2981)および任意のJavaのメソッドが実行される(CVE-2015-2980)脆弱性が存在する。これらの脆弱性が悪用されると、中間者攻撃による暗号通信の盗聴などが行われたり、Android端末の情報の窃取や任意のOSコマンド実行が行われる可能性がある。JVNでは、開発者が提供する情報をもとに、最新版へアップデートするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/