人生にゲームをプラスするメディア

『艦これ』用ツール「提督業も忙しい!」に脆弱性・・・関係機関が注意喚起

IPAおよびJPCERT/CCは、grabacr.netが提供するオンラインゲーム用ユーティリティツール「提督業も忙しい!」(KanColleViewer)にオープンプロキシとして動作する問題が存在すると「JVN」で発表した。

PCゲーム その他PCゲーム
「提督業も忙しい! 」の公式サイト
  • 「提督業も忙しい! 」の公式サイト
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月26日、grabacr.netが提供するオンラインゲーム用ユーティリティツール「提督業も忙しい!」(KanColleViewer)にオープンプロキシとして動作する問題(CVE-2015-2947)が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは6.4。

「KanColleViewer 3.8.1 およびそれ以前」には、Fiddler.FiddlerApplication.Startup() メソッドの呼出しにおいて、localhost以外のホストからの接続を拒否するフラグの指定を明示的に行っていないことが原因で、当該製品が意図せずオープンプロキシとして動作する問題が存在する。この問題が悪用されると、リモートの第三者にプロキシサーバとして使用された場合、当該製品が攻撃の踏み台として悪用される可能性がある。grabacr.netでは、この問題を解消した新バージョン「KanColleViewer 3.8.2」を公開しており、JVNでは情報をもとに最新版へアップデートするよう呼びかけている。

ゲーム用ツール「提督業も忙しい!」にオープンプロキシ動作の問題(JVN)

《吉澤 亨史@ScanNetSecurity》
【注目の記事】[PR]

編集部おすすめの記事

PCゲーム アクセスランキング

  1. 【特集】『Steamの名作ホラー』総まとめ―背筋が凍るおすすめ作品を網羅

    【特集】『Steamの名作ホラー』総まとめ―背筋が凍るおすすめ作品を網羅

  2. 『Apex』アッシュとパスファインダーのかけ合いに胸キュン…“元カノ”にぞっこんな特殊セリフも

    『Apex』アッシュとパスファインダーのかけ合いに胸キュン…“元カノ”にぞっこんな特殊セリフも

  3. Steam成人向けゲームで「白銀ノエル」「宝鐘マリン」らファンアートを無断使用―ホロライブ「事実関係を踏まえた上で対応を検討」【UPDATE】

    Steam成人向けゲームで「白銀ノエル」「宝鐘マリン」らファンアートを無断使用―ホロライブ「事実関係を踏まえた上で対応を検討」【UPDATE】

  4. 「ゲームの公平性を損なうプレイについて」―『VALORANT』公式声明を受け、「ぶいすぽっ!」「Crazy Raccoon」メンバーが厳正処分

  5. クガネ登山よりは簡単?『FF14』新たな登山スポットの攻略法&頂きの景色

  6. 蛇足が『VALORANT』射撃場で覚醒!?「シェリフ」でプロレベルのスコアを叩き出す

  7. 『艦これ』で結婚機能が実装!そのやり方と効果とは ― さらに複数の艦娘と結婚する方法も

  8. 第7回「CRカップ」順位結果まとめ!『Apex Legends』インフルエンサーの祭典で頂点に輝いたのは?

  9. 『Apex』誰もが憧れるウィングマンの名プレイヤー3選!世界の競技シーンに舞う“翼”たち

  10. 悪魔っ娘ハーレムを作る話題作『Helltaker』の二次創作があんなに作られているワケ【特集】

アクセスランキングをもっと見る