>> サイバーニュース > URL Address Bar Spoofing Vulnerability in UC Browser Left Unpatched
サイバーニュース

パッチが適用されていないUCブラウザのURLアドレスバーのなりすましの脆弱性

Android用の人気のあるUCBrowserおよびUCBrowserMini Appsは、なりすまし攻撃に対処するのに脆弱です。. セキュリティ研究者のアリフ・カーンによって発見された脆弱性の現在の状況はパッチが適用されていません, まだCVEが割り当てられていません.




UCブラウザの脆弱性の詳細

カーンは「最新バージョンのUCブラウザにおけるURLアドレスバーのなりすましの脆弱性 12.11.2.1184 およびUCBrowserMini 12.10.1.1192 それぞれ5億以上と1億以上のインストールがあります, Playstoreによる」.

さらに, この欠陥により、攻撃者はフィッシングドメインを標的とするWebサイトになりすますことができます。. これは何を意味するのでしょうか? blogspot.comドメインは、facebook.comのふりをすることができます, カーンは説明した, ユーザーをだまして訪問させる www.google.com.blogspot.com/?q = www.facebook.com.

すなわち, この脆弱性は、両方のブラウザのユーザーインターフェースが、ユーザーのGoogle検索エクスペリエンスを向上させることを目的とした特定の組み込み機能を処理する方法に起因します。. セキュリティ上の欠陥により、攻撃者がアドレスバーに表示されているURL文字列を乗っ取る可能性があります. これにより、悪意のあるWebサイトが正当なWebサイトになりすます可能性があります, 上記のGoogleとBlogSpotの例で説明されているように.

関連している: [wplinkpreview url =”https://Sensorstechforum.com/uc-browser-adware-removal/”] UCブラウザはアドウェアですか?.

言及することが重要です 研究者が出くわした XiaomiスマートフォンにプリインストールされているMiおよびMintブラウザでも同じ問題が発生します:

以前, XiaomiMiおよびMintブラウザに影響するこの問題について書きました, しかし今はUCブラウザ (最新バージョンのみ) 驚いたことに同じ行動を共有する.

研究者はまた、UCブラウザのいくつかの古いバージョンと他のバージョンはまだこの問題に対して脆弱ではないと述べています, かなり紛らわしい事実. おそらくそれは、脆弱性を引き起こしている新しい機能が最近ブラウザに追加された可能性があることを意味します.

カーンは何をしましたか? 彼は1週間以上前にUCBrowserのセキュリティチームに調査結果を報告しましたが、問題は未解決のままです。. 彼の報告は単に無視されたようです.

EdgeやSafariなどの他の人気のあるブラウザにも、アドレススプーフィングの欠陥が含まれていることが判明しました. 去年, パキスタンを拠点とするセキュリティ研究者のRafayBalochは、MicrosoftEdgeとSafariの両方がアドレスバーのなりすましの脆弱性を持っていると報告しました. この声明は、彼が概念実証JavaScriptコードを使用してブラウザーをテストした後に作成されました。.

関連している: [wplinkpreview url =”https://Sensorstechforum.com/cve-2018-8383-microsoft-edge-safari-exploited-via-address-bar-spoofing-vulnerability/”] CVE-2018-8383: アドレスバーのなりすましの脆弱性を介して悪用されたMicrosoftEdgeとSafari.

テストでは、存在しないポートからの要求に応じて、メモリプロセスで競合状態がトリガーされ、悪意のあるコードがアドレスをスプーフィングする可能性があることが示されました。. この特定の問題は、CVE-2018-8383アドバイザリで追跡されました.

ミレーナ・ディミトロワ

プロジェクトの開始以来SensorsTechForumに所属しているインスピレーションを得たライター兼コンテンツマネージャー. の専門家 10+ 魅力的なコンテンツの作成における長年の経験. ユーザーのプライバシーとマルウェア開発に焦点を当てています, 彼女はサイバーセキュリティが中心的な役割を果たす世界を強く信じています. 常識が意味をなさない場合, 彼女はメモを取るためにそこにいます. それらのメモは後で記事になる可能性があります! Milena@Milenyimをフォローする

その他の投稿

フォローしてください:
ツイッター

コメントを残す

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our プライバシーポリシー.
同意します