スマホ用「楽天市場アプリ」にアクセス制限不備の脆弱性 2024年8月20日

脆弱性情報
スポンサーリンク

要約

「楽天市場アプリ」にアクセス制限不備の脆弱性が見つかりました。
悪意をもった第三者によって、任意のウェブサイトに誘導され、フィッシング等の被害にあう可能性があります。

対策はアプリを最新版へアップデートとなります。

【JVN(Japan Vulnerability Notes)より引用】

概要
楽天グループ株式会社が提供するスマートフォンアプリ「楽天市場アプリ」には、アクセス制限不備の脆弱性が存在します。

影響を受けるシステム
Androidアプリ「楽天市場アプリ」 12.4.0およびそれ以前のバージョン
iOSアプリ「楽天市場アプリ」 11.7.0およびそれ以前のバージョン

想定される影響
遠隔の第三者によって、当該製品を経由し任意のウェブサイトにアクセスさせられる可能性があります。結果として、フィッシング等の被害にあう可能性があります。

対策方法
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。

公式アプリサイト

iPhone

Android

スポンサーリンク






JVN(Japan Vulnerability Notes)による情報

スマートフォンアプリ「楽天市場アプリ」におけるアクセス制限不備の脆弱性

【JVN公式サイトより引用】

JVNとは何ですか?

JVN は、”Japan Vulnerability Notes” の略です。日本で使用されているソフトウェアなどの脆弱性関連情報とその対策情報を提供し、情報セキュリティ対策に資することを目的とする脆弱性対策情報ポータルサイトです。脆弱性関連情報の受付と安全な流通を目的とした「情報セキュリティ早期警戒パートナーシップ」に基いて、2004年7月よりJPCERT コーディネーションセンターと独立行政法人情報処理推進機構 (IPA)が共同で運営しています。

JVNに掲載されている情報

JVN では、「情報セキュリティ早期警戒パートナーシップ」制度に基づいて報告され調整した脆弱性情報や、CERT/CC など海外の調整機関と連携した脆弱性情報を公表しています。掲載内容は、脆弱性が確認された製品とバージョン、脆弱性の詳細や分析結果、製品開発者によって提供された対策や関連情報へのリンクなどで、対策にはパッチだけではなく回避策(ワークアラウンド)が掲載される事もあります。

まとめ

  • 「楽天市場アプリ」にアクセス制限不備の脆弱性が見つかりました。
  • 悪意をもった第三者によってフィッシング等の被害にあう可能性があります。
  • 対策はアプリを最新版へアップデートとなります。

スポンサーリンク






タイトルとURLをコピーしました