人生にゲームをプラスするメディア

『艦これ』用ツール「提督業も忙しい!」に脆弱性・・・関係機関が注意喚起

IPAおよびJPCERT/CCは、grabacr.netが提供するオンラインゲーム用ユーティリティツール「提督業も忙しい!」(KanColleViewer)にオープンプロキシとして動作する問題が存在すると「JVN」で発表した。

PCゲーム その他PCゲーム
「提督業も忙しい! 」の公式サイト
  • 「提督業も忙しい! 」の公式サイト
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月26日、grabacr.netが提供するオンラインゲーム用ユーティリティツール「提督業も忙しい!」(KanColleViewer)にオープンプロキシとして動作する問題(CVE-2015-2947)が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは6.4。

「KanColleViewer 3.8.1 およびそれ以前」には、Fiddler.FiddlerApplication.Startup() メソッドの呼出しにおいて、localhost以外のホストからの接続を拒否するフラグの指定を明示的に行っていないことが原因で、当該製品が意図せずオープンプロキシとして動作する問題が存在する。この問題が悪用されると、リモートの第三者にプロキシサーバとして使用された場合、当該製品が攻撃の踏み台として悪用される可能性がある。grabacr.netでは、この問題を解消した新バージョン「KanColleViewer 3.8.2」を公開しており、JVNでは情報をもとに最新版へアップデートするよう呼びかけている。

ゲーム用ツール「提督業も忙しい!」にオープンプロキシ動作の問題(JVN)

《吉澤 亨史@ScanNetSecurity》
【注目の記事】[PR]

編集部おすすめの記事

PCゲーム アクセスランキング

  1. Steam版『ネプテューヌ』が“ありえないレベル”で大好評、日本語版の制作も決定

    Steam版『ネプテューヌ』が“ありえないレベル”で大好評、日本語版の制作も決定

  2. 『Apex Legends』射撃訓練場での1vs1が復活!ダウン可能になり、確殺してもその場で装備を維持したままリスポーンする仕様にサイレントアプデ

    『Apex Legends』射撃訓練場での1vs1が復活!ダウン可能になり、確殺してもその場で装備を維持したままリスポーンする仕様にサイレントアプデ

  3. 【特集】PC版「PS Now」リリース記念! ぜひ遊んで欲しい「PS3タイトル」をご紹介─シリーズモノからキラリと光る個性作まで

    【特集】PC版「PS Now」リリース記念! ぜひ遊んで欲しい「PS3タイトル」をご紹介─シリーズモノからキラリと光る個性作まで

  4. “ロリダークソウル”こと『リトルウィッチノベタ』実装審査に敗れた「水着スキン」を公開―魔女っ子が着るのはアウトです

  5. 『VALORANT』世界大会で“Laz寝る”ブーム到来!?各国のライバルが取り入れたリラックスポーズ

  6. DMM、アイドル育成ゲーム『To LOVEる ダークネス Idol Revolution』発表…ストーリーは完全オリジナル

  7. 「東方」2次創作がSteam初配信―『メイドインワリオ』風ミニゲーム集『NitorInc.』も

  8. 単眼少女ADV『Love at First Sight』に海外ゲーマー困惑…「どうしてヒロインはサイクロプスなんだ?」

  9. Googleにかわいい黒猫のハロウィンミニゲームが登場!シンプルながらやりこみがいあり

アクセスランキングをもっと見る