パスワードを忘れた? アカウント作成
12086275 submission

提督業も忙しい!に脆弱性、オープンプロクシとして動作

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
ブラウザゲーム「艦隊これくしょん ~艦これ~」向けの支援ツール「提督業も忙しい!(KanColleViewer)」に、オープンプロクシとして動作するという脆弱性が発見された(JVNVU#98282440)。

KanColleViewerはIEコンポーネントを使用しており、通信内容をキャプチャしてデータを集めて表示する仕組みなのだが、localhost以外のホストからの接続を拒否していないため、意図せずオープンプロクシとして動作する問題があるという。すでにKanColleViewerが使用する37564ポートを狙ったスキャン攻撃も観測されているとのこと。

すでに問題が修正されたバージョンが公開されているので、使用されている提督の皆様はアップデートを。

# 37564ポートって、「みなごろし」ポートの語呂合わせなのだろうか
この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

ハッカーとクラッカーの違い。大してないと思います -- あるアレゲ

読み込み中...