「KanColleViewer 3.8.1 およびそれ以前」には、Fiddler.FiddlerApplication.Startup() メソッドの呼出しにおいて、localhost以外のホストからの接続を拒否するフラグの指定を明示的に行っていないことが原因で、当該製品が意図せずオープンプロキシとして動作する問題が存在する。この問題が悪用されると、リモートの第三者にプロキシサーバとして使用された場合、当該製品が攻撃の踏み台として悪用される可能性がある。grabacr.netでは、この問題を解消した新バージョン「KanColleViewer 3.8.2」を公開しており、JVNでは情報をもとに最新版へアップデートするよう呼びかけている。
ゲーム用ツール「提督業も忙しい!」にオープンプロキシ動作の問題(JVN)
《吉澤 亨史@ScanNetSecurity》編集部おすすめの記事
PCゲーム アクセスランキング
-
『Apex』アッシュとパスファインダーのかけ合いに胸キュン…“元カノ”にぞっこんな特殊セリフも
-
Steam初の美少女麻雀『Mahjong Pretty Girls Battle』登場!様々な世界から美少女が集結
-
『艦これ』で結婚機能が実装!そのやり方と効果とは ― さらに複数の艦娘と結婚する方法も
-
『Apex』キーマウ勢必見!海外プロも愛用するリコイル制御術「ジッターエイム」とは
-
『VALORANT』ってどんなゲームなの?e-Sports大会急増中のタクティカルFPSの押さえておきたいポイントを解説【初心者Tips】
-
クガネ登山よりは簡単?『FF14』新たな登山スポットの攻略法&頂きの景色
-
『FF14』最高にエモいスクショを撮りたい! エモートテクニック4選
-
『モンハンライズ:サンブレイク』Steam版同接数が『ライズ』時の約2倍に―体験版との比較では約9倍
-
安心・簡単のドコモ口座アプリでSteamの新作ゲームを買ってみた!