「KanColleViewer 3.8.1 およびそれ以前」には、Fiddler.FiddlerApplication.Startup() メソッドの呼出しにおいて、localhost以外のホストからの接続を拒否するフラグの指定を明示的に行っていないことが原因で、当該製品が意図せずオープンプロキシとして動作する問題が存在する。この問題が悪用されると、リモートの第三者にプロキシサーバとして使用された場合、当該製品が攻撃の踏み台として悪用される可能性がある。grabacr.netでは、この問題を解消した新バージョン「KanColleViewer 3.8.2」を公開しており、JVNでは情報をもとに最新版へアップデートするよう呼びかけている。
ゲーム用ツール「提督業も忙しい!」にオープンプロキシ動作の問題(JVN)
《吉澤 亨史@ScanNetSecurity》編集部おすすめの記事
PCゲーム アクセスランキング
-
『Apex』アッシュとパスファインダーのかけ合いに胸キュン…“元カノ”にぞっこんな特殊セリフも
-
『Apex』キーマウ勢必見!海外プロも愛用するリコイル制御術「ジッターエイム」とは
-
転職システム実装『フローレンシア』5月8日にアップデート
-
“患者の精神世界”に入り“精神的な障害”を追体験するホラーゲーム『Nevermind』が日本語に対応
-
第8回「CRカップ」順位結果まとめ!『Apex Legends』インフルエンサーの祭典で頂点に輝いたのは?
-
【特集】「一度見たら忘れない!洋ゲー強烈女子」10選
-
『艦これ』夏イベ真っ盛り!横須賀の記念艦三笠で「艦隊コレクション」展示会が実施中
-
AC『トーキョーウォーズ』にインスパイアされたスペイン産戦車ゲーム『TOKYO WARFARE』Kickstarter開始、VR対応で気分は戦車兵
-
ググるだけで遊べる!Googleが「ソリティア」「マルバツゲーム」を公開






