ドコモ「spモードメール」に、複数の問題点や脆弱性
ブロードバンド
セキュリティ
注目記事

今回公表されたのは、「デコメ絵文字POPの処理に問題があり、細工されたメールを開くことで、spモードメールの権限で、任意のJavaメソッドが実行される脆弱性(JVN#89260331)」「不正な他のAndroidアプリケーションがインストールされている場合、SDカードに保存された作成中メールの内容を取得される問題(JVN#05951929)」「不正な他のAndroidアプリケーションがインストールされている場合、受信したメールの添付ファイルを取得される問題(JVN#81739241)」の3つ。
Javaメソッドが実行される脆弱性は、最新版へアップデートすることで解消される。残り2つの問題については、アップデートは提供されず、初回起動時に表示される利用許諾などに注意喚起の文章が追加されている。
《冨岡晶》
特集
この記事の写真
/
関連ニュース
-
Androidアプリ『出前館』に通信盗聴の危険性
ブロードバンド -
クラウド対応の「ドコモメール」、spモードメールと何が違う?
エンタープライズ -
「Huawei E355」に認証せずに情報の閲覧や設定を変更される脆弱性
ブロードバンド -
常設型の「脆弱性検証環境提供プログラム」 サイボウズ
ブロードバンド -
「Internet Explorer」に緊急の脆弱性
ブロードバンド -
【インタビュー】脆弱性を探すソフトの脆弱性 グリー千田氏
ブロードバンド -
Androidアプリ「Unzipper」にディレクトリトラバーサルの脆弱性
ブロードバンド -
NTTドコモ、「ARROWS X F-10D」をAndroid 4.2に……spモードメール、「統合辞書+」などアプリのアップデートも呼びかけ
IT・デジタル