「KanColleViewer 3.8.1 およびそれ以前」には、Fiddler.FiddlerApplication.Startup() メソッドの呼出しにおいて、localhost以外のホストからの接続を拒否するフラグの指定を明示的に行っていないことが原因で、当該製品が意図せずオープンプロキシとして動作する問題が存在する。この問題が悪用されると、リモートの第三者にプロキシサーバとして使用された場合、当該製品が攻撃の踏み台として悪用される可能性がある。grabacr.netでは、この問題を解消した新バージョン「KanColleViewer 3.8.2」を公開しており、JVNでは情報をもとに最新版へアップデートするよう呼びかけている。
ゲーム用ツール「提督業も忙しい!」にオープンプロキシ動作の問題(JVN)
《吉澤 亨史@ScanNetSecurity》編集部おすすめの記事
PCゲーム アクセスランキング
-
古き良き時代のSRPG『ヴェスタリアサーガ I』無料配信スタート! 予定より2週間以上前倒して公開
-
自作イラスト対応の“キャラ作成ジェネレーター”を搭載したブラウザRPG『英雄RPG 聖域の冒険者』登場
-
『Apex』韓国プレイヤーも恐れる破壊神!数々の伝説を築く「破壊ハンマードリル」選手とは
-
『エミル・クロニクル・オンライン SAGA 6:新生の扉』、7月20日始動しました!
-
『Apex』最強のレティクルカラーは一体どれ?有名プレイヤーの“推し配色”でエイム力アップ!
-
『Apex』キーマウ勢必見!海外プロも愛用するリコイル制御術「ジッターエイム」とは
-
DMM、アイドル育成ゲーム『To LOVEる ダークネス Idol Revolution』発表…ストーリーは完全オリジナル






