「KanColleViewer 3.8.1 およびそれ以前」には、Fiddler.FiddlerApplication.Startup() メソッドの呼出しにおいて、localhost以外のホストからの接続を拒否するフラグの指定を明示的に行っていないことが原因で、当該製品が意図せずオープンプロキシとして動作する問題が存在する。この問題が悪用されると、リモートの第三者にプロキシサーバとして使用された場合、当該製品が攻撃の踏み台として悪用される可能性がある。grabacr.netでは、この問題を解消した新バージョン「KanColleViewer 3.8.2」を公開しており、JVNでは情報をもとに最新版へアップデートするよう呼びかけている。
ゲーム用ツール「提督業も忙しい!」にオープンプロキシ動作の問題(JVN)
《吉澤 亨史@ScanNetSecurity》編集部おすすめの記事
PCゲーム アクセスランキング
-
『FF14』アナタにオススメのジョブはどれ? きっと見つかる、ジョブ診断!
-
『FF14』最高にエモいスクショを撮りたい! エモートテクニック4選
-
eスポーツ界隈には危険なワードがいっぱい?人気ストリーマー・SHAKAたちが“言葉遣い”を議論
-
『FF14』ヒーラーは重荷すぎる←そう思っている人集合! コレだけ抑えておけば“なんとかなる”7つのポイント
-
Steam版『モンスターハンターライズ』は、グラフィック強化で狩猟体験がよりリアルに! Switch版とのプレイ感触の違いも【プレイレポ】
-
PC『シムシティ 2000』が無料で配布中!クラシックな街作りシミュを今すぐゲット
-
スマホアプリがPCで遊べる『BlueStacks 4』正式版、配信開始―「より軽く、より速く」を実現!
-
『VALORANT』ってどんなゲームなの?e-Sports大会急増中のタクティカルFPSの押さえておきたいポイントを解説【初心者Tips】
-
Steam版『バイオハザード RE:2』達成率0.0%の新たな実績が追加…アイコンには『RE:3』ジルの姿が