ニュース
Android版「Outlook.com」アプリに脆弱性、中間者攻撃による盗聴の可能性
(2014/7/30 18:05)
独立行政法人情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)は30日、「Outlook.com」のAndroid版アプリにSSLサーバー証明書の検証不備の脆弱性が存在することを公表した。ユーザーに対しては、最新版へのアップデートを呼び掛けている。
脆弱性が存在するのは、Outlook.comのAndroid版アプリの7.8.2.12.49.7090より前のバージョン。該当バージョンのアプリには、ウェブサーバーから不正なSSLサーバー証明書が送信された場合でも、警告を出さずに接続してしまうという検証不備の脆弱性が存在する。この脆弱性が悪用されることで、中間者攻撃による暗号通信の盗聴などが行われる可能性がある。
対策方法としては、既に脆弱性を修正したバージョンのアプリが公開されているため、最新バージョンへのアップデートが推奨されている。
URL
最新ニュース
- Android版「Outlook.com」アプリに脆弱性、中間者攻撃による盗聴の可能性[2014/07/30]
- Facebookアプリのメッセージ機能、Messengerアプリへ完全移行[2014/07/30]
- Google、企業向けビデオ会議システム「Chromebox for meetings」を国内販売[2014/07/30]
- ニコニコ生放送、「三陸鉄道で車載してみた」3アングルで全線ノーカット配信[2014/07/30]
- 消費者間取引に特化した会計アプリ「フリビズbyマネトラ」[2014/07/30]
- hi-hoスマホ第1弾「G2 mini」登場、音声付きで月2980円[2014/07/30]
- 「OCN ID」1265件でなりすまし不正使用の疑い、うち568件でポイント不正交換[2014/07/30]
- Amazon.co.jpで遺伝子検査サービスの予約開始、DeNA提供の「MYCODE」[2014/07/30]
- Squareに「オフラインモード」、ネット圏外でもカード決済の受付は可能に[2014/07/30]
- LINE MALLの商品を一律料金で全国配送する「LINE配送」開始、匿名配送に対応[2014/07/30]
- アイ・オーのネットワークカメラ「Qwatch」に脆弱性、覗き見される危険も[2014/07/29]
- MVNOのSIMカード「U-mobile」に1GBや7GBのプラン追加[2014/07/29]
- 日本のオンラインバンキング利用者を狙う「Snifula」、地方銀行12行も標的に[2014/07/29]
- 「NAVERまとめ」が5周年、月間23億PVに成長、作成者への奨励金は総額4億円[2014/07/29]
- マンガ・アニメを海賊版から守る「MAG PROJECT」始動、大規模削除活動展開[2014/07/29]
- ASUS、ChromebookとChromeboxを国内発売、法人・教育機関向けに[2014/07/29]
- エキサイト、スカイプを使った子供向け英会話学習を開始[2014/07/29]
- ロジクールの丸洗いできるキーボードなどがドラゴンクエストX推奨商品に認定[2014/07/29]
- J:COM、4KコンテンツのIP-VOD配信トライアルを今秋実施[2014/07/29]
- ゴンベエドメイン、取り扱い新gTLDが200種類を突破[2014/07/29]
この記事に対するFacebookコメント