「KanColleViewer 3.8.1 およびそれ以前」には、Fiddler.FiddlerApplication.Startup() メソッドの呼出しにおいて、localhost以外のホストからの接続を拒否するフラグの指定を明示的に行っていないことが原因で、当該製品が意図せずオープンプロキシとして動作する問題が存在する。この問題が悪用されると、リモートの第三者にプロキシサーバとして使用された場合、当該製品が攻撃の踏み台として悪用される可能性がある。grabacr.netでは、この問題を解消した新バージョン「KanColleViewer 3.8.2」を公開しており、JVNでは情報をもとに最新版へアップデートするよう呼びかけている。
ゲーム用ツール「提督業も忙しい!」にオープンプロキシ動作の問題(JVN)
《吉澤 亨史@ScanNetSecurity》編集部おすすめの記事
PCゲーム アクセスランキング
-
『Apex』アッシュとパスファインダーのかけ合いに胸キュン…“元カノ”にぞっこんな特殊セリフも
-
PC版『ノスタルジア Op.3』プレイレポ─MIDIキーボードで誰でもピアニスト気分! 『BEMANI』のダークホースはトップに躍り出るか
-
【特集】『Wallpaper Engine』の使い方―Steamで人気の“動く壁紙”作成ソフト
-
『ポケカ』をPC/モバイルで!基本無料『Pokémon Trading Card Game Live』海外向けに発表
-
『FF14』最高にエモいスクショを撮りたい! エモートテクニック4選
-
オンラインゲーム一週間「管理側による不正、『戸枝事件』に終わりは来るのか」
-
【年末年始】Steamの名作ビジュアルノベル10選
-
『サイバーパンク2077』むちむちボディなメカニック「クレア」の二の腕とふとももが、私の心を掴んで離さない
-
「ゲームの公平性を損なうプレイについて」―『VALORANT』公式声明を受け、「ぶいすぽっ!」「Crazy Raccoon」メンバーが厳正処分
-
【レポート】艦これ×一番カフェ「艦娘だらけの海の家」に潜入!「白露」や「村雨」の録り下ろしボイスも楽しめる






