このページの本文へ

くら寿司公式アプリに脆弱性 最新版にアップデートを

2024年11月22日 12時30分更新

文● @sumire_kon

  • この記事をはてなブックマークに追加
  • 本文印刷
くら寿司のロゴ

 Japan Vulnerability Notes(JVN)は11月20日、Androidアプリ「くら寿司 公式アプリ Produced by EPARK」の脆弱性情報を公開した。対象ユーザーは早期のアップデートが推奨される。

 脆弱性の内容は以下のとおり。

■脆弱性の内容
・ハードコードされた暗号鍵の使用(CWE-321)

■想定される影響
・ログイン用IDとパスワードを取得される可能性

 アプリを提供するEPARKでは、脆弱性を修正した「バージョン 3.8.5」を公開済み。同バージョンより古いバージョンを利用中のユーザーは、GooglePlayから順次最新版へアップデート可能だ。

カテゴリートップへ

注目ニュース

ASCII倶楽部

プレミアムPC試用レポート

ピックアップ

ASCII.jp RSS2.0 配信中

ASCII.jpメール デジタルMac/iPodマガジン