「KanColleViewer 3.8.1 およびそれ以前」には、Fiddler.FiddlerApplication.Startup() メソッドの呼出しにおいて、localhost以外のホストからの接続を拒否するフラグの指定を明示的に行っていないことが原因で、当該製品が意図せずオープンプロキシとして動作する問題が存在する。この問題が悪用されると、リモートの第三者にプロキシサーバとして使用された場合、当該製品が攻撃の踏み台として悪用される可能性がある。grabacr.netでは、この問題を解消した新バージョン「KanColleViewer 3.8.2」を公開しており、JVNでは情報をもとに最新版へアップデートするよう呼びかけている。
ゲーム用ツール「提督業も忙しい!」にオープンプロキシ動作の問題(JVN)
《吉澤 亨史@ScanNetSecurity》編集部おすすめの記事
PCゲーム アクセスランキング
-
「ゲームの公平性を損なうプレイについて」―『VALORANT』公式声明を受け、「ぶいすぽっ!」「Crazy Raccoon」メンバーが厳正処分
-
『FF14』最高にエモいスクショを撮りたい! エモートテクニック4選
-
『FF ピクセルリマスター』発売に伴い“旧バージョン”が販売終了へ―3Dリメイク版『FF3』と『FF4』には影響なし
-
『VALORANT』ではトッププロ、『Apex』ではプレデター…最強の男・Seoldamが「CR」加入!
-
『Apex』のランクマッチに異変発生!?「プレデター」のボーダーが過去最大の数値に
-
偉人たちの格ゲー『Science Combat』ついに公開!ダーウィンやアインシュタインなどが参戦
-
第8回「CRカップ」順位結果まとめ!『Apex Legends』インフルエンサーの祭典で頂点に輝いたのは?
-
『Apex Legends』射撃訓練場での1vs1が復活!ダウン可能になり、確殺してもその場で装備を維持したままリスポーンする仕様にサイレントアプデ






