ニューフォリア、 ニューフォリア製品にアクセス制限不備の脆弱性を確認

  • 元記事:Auction Camera におけるアクセス制限不備の脆弱性
  • HP:ニューフォリア
  • 発表日時 2015/9/16

    ニューフォリアのAuction Camera、MEGAPHONE MUSIC、こりトレ、 AI黒白棋、 Photonにアクセス制限不備の脆弱性が確認された。影響を受けるのはAndroid 版 Auction Camera バージョン 1.1とそれ以前、iOS 版 Auction Camera、Android 版 MEGAPHONE MUSIC バージョン 1.0とそれ以前、 iOS 版 MEGAPHONE MUSIC バージョン 1.0とそれ以前、 Android 版 こりトレ バージョン 1.0 とそれ以前、iOS 版 こりトレ バージョン 1.0とそれ以前、Android 版 AI黒白棋 バージョン 1.0.2 とそれ以前、iOS 版 AI黒白棋 バージョン 1.1とそれ以前、Photon バージョン 1.1とそれ以前で、 これらの製品は同社のハイブリッドアプリ開発支援プラットフォーム「アプリカン」で作成されているが、アプリカンにアクセス制限不備の脆弱性が存在する。この脆弱性によりAndorid版はアプリケーションの権限で、iOS版はiOSで使用可能な任意の API を実行される恐れがある。解決策として、Android版はAuction Camera Version1.2が公開されており、アップデートによりこの脆弱性は解消する。また、iOS版では開発及び配布が終了しているため、iOS版 Auction Cameraはアンインストールなどして使用を停止するよう呼びかけている。