「KanColleViewer 3.8.1 およびそれ以前」には、Fiddler.FiddlerApplication.Startup() メソッドの呼出しにおいて、localhost以外のホストからの接続を拒否するフラグの指定を明示的に行っていないことが原因で、当該製品が意図せずオープンプロキシとして動作する問題が存在する。この問題が悪用されると、リモートの第三者にプロキシサーバとして使用された場合、当該製品が攻撃の踏み台として悪用される可能性がある。grabacr.netでは、この問題を解消した新バージョン「KanColleViewer 3.8.2」を公開しており、JVNでは情報をもとに最新版へアップデートするよう呼びかけている。
ゲーム用ツール「提督業も忙しい!」にオープンプロキシ動作の問題(JVN)
《吉澤 亨史@ScanNetSecurity》編集部おすすめの記事
PCゲーム アクセスランキング
-
PC版『ノスタルジア Op.3』プレイレポ─MIDIキーボードで誰でもピアニスト気分! 『BEMANI』のダークホースはトップに躍り出るか
-
『Apex』アッシュとパスファインダーのかけ合いに胸キュン…“元カノ”にぞっこんな特殊セリフも
-
ゲーム界の見返り美人!?『イースII』リリアの清楚な美少女ぶりがもたらした衝撃
-
『FF14』最高にエモいスクショを撮りたい! エモートテクニック4選
-
DMM『銀河英雄伝説タクティクス』システム、艦艇、キャラの続報到着…リリースは2015年秋に延期
-
悪魔っ娘ハーレムを作る話題作『Helltaker』の二次創作があんなに作られているワケ【特集】
-
Googleにかわいい黒猫のハロウィンミニゲームが登場!シンプルながらやりこみがいあり
-
着物姿の自由の女神、例のプール…中国のゲーム『昭和米国物語』のPVが話題に!
-
『ポケカ』をPC/モバイルで!基本無料『Pokémon Trading Card Game Live』海外向けに発表






