iOSアプリ「Hulu / フールー」に暗号通信の盗聴などが行われる脆弱性 | ScanNetSecurity
2026.06.23(火)

iOSアプリ「Hulu / フールー」に暗号通信の盗聴などが行われる脆弱性

JVNは、「iOS アプリ『Hulu / フールー』におけるサーバ証明書の検証不備の脆弱性」について公開した。

脆弱性と脅威 セキュリティホール・脆弱性

 JVN(Japan Vulnerability Notes)は7月27日、「iOS アプリ『Hulu / フールー』におけるサーバ証明書の検証不備の脆弱性」について公開した。GMOサイバーセキュリティ byイエラエの熊坂駿吾氏が報告したもの。

 HJホールディングスが提供するiOS アプリ「Hulu / フールー」バージョン 3.0.81 より前のバージョンには、サーバ証明書の検証不備の脆弱性(CVE-2022-34156)が存在する。

 この脆弱性が悪用されると、中間者攻撃 (man-in-the-middle attack) による暗号通信の盗聴などが行われる可能性がある。CVSS v3の基本値は4.8。JVNでは、開発者が提供する情報をもとに、最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

特集

PageTop

アクセスランキング

  1. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  2. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  3. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  4. 和歌山大学「バーチャルツアー」が踏み台に、外部サイトに転送

    和歌山大学「バーチャルツアー」が踏み台に、外部サイトに転送

  5. 大分大学「バーチャルキャンパスツアー」を装った不正なウェブページ表示、ソフトウェアの脆弱性を悪用

    大分大学「バーチャルキャンパスツアー」を装った不正なウェブページ表示、ソフトウェアの脆弱性を悪用

ランキングをもっと見る
PageTop