パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

ブックウォーカー、BOOK☆WALKER for Windows/Mac に複数の脆弱性を確認

  • 元記事:「BOOK☆WALKER for Windows/Mac」セキュリティアップデートのお願い
  • HP:ブックウォーカー
  • 発表日時 2017/11/13

    BOOK☆WALKER のアプリに複数の脆弱性が確認された。影響を受けるのはBOOK☆WALKER for Windows1.2.9以前、BOOK☆WALKER for Mac1.2.5以前のバージョンで、同一ディレクトリに存在する特定の DLL を読み込む脆弱性及び情報漏えいの脆弱性が存在する。これらの脆弱性が悪用されると、インストーラーを実行する際に悪意あるDLLファイルが特定のフォルダに配置されていた場合に任意のコードが実行されたり、不正なEPUBファイルを開いた際に攻撃者が指定したローカルファイルを読み込まれて外部に送信され情報漏えいする恐れがある。解決策として、BOOK☆WALKER for Windows1.2.10及びBOOK☆WALKER for Mac1.2.6が公開されており、アップデートによりこの脆弱性は修正される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ