1. トップ
  2. 新着ニュース
  3. IT
  4. IT総合

マンガアプリ「ピッコマ」の旧版に脆弱性、最新版は修正済

マイナビニュース / 2024年7月2日 13時23分

画像提供:マイナビニュース

JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は6月28日、「JVN#01073312: スマートフォンアプリ「ピッコマ」に外部サービスのAPIキーがハードコードされている問題」において、AndroidおよびiOSアプリの「ピッコマ」に脆弱性が存在したと伝えた。この脆弱性はユーザーに影響せず、すでに悪用できないよう対策されている。

○脆弱性に関する情報

脆弱性の情報(CVE)は次のとおり。

CVE-2024-38480 - 外部サービスのアプリケーション・プログラミング・インタフェース(API: Application Programming Interface)キーをハードコードしている脆弱性

○脆弱性が存在した製品

脆弱性が存在した製品およびバージョンは次のとおり。

Android版 「ピッコマ-人気漫画や話題のコミックが毎日読めるマンガアプリ」 6.20.0より前のバージョン
iOS版 「ピッコマ 人気漫画/話題のコミックが毎日読めるマンガアプリ」 6.20.0より前のバージョン

○脆弱性が修正された製品

脆弱性が修正された製品およびバージョンは次のとおり。

Android版 「ピッコマ-人気漫画や話題のコミックが毎日読めるマンガアプリ」 6.20.0
iOS版 「ピッコマ 人気漫画/話題のコミックが毎日読めるマンガアプリ」 6.20.0

この脆弱性はユーザーに直接影響しない。しかしながら、JPCERT/CCは開発者が提供する情報をもとに、最新版へアップデートすることを推奨している。修正版ではAPIキーがアプリ内から削除されているほか、既存のAPIキーは無効化されているため、この脆弱性の影響を受けるバージョンのアプリに含まれる情報を悪用することはできない。

当初、脆弱性が存在した製品およびバージョンとして、「Androidアプリ『ピッコマ-人気漫画や話題のコミックが毎日読めるマンガアプリ』6.20.0およびこれ以前のバージョン」および「iOSアプリ『ピッコマ 人気漫画/話題のコミックが毎日読めるマンガアプリ』6.20.0およびこれ以前のバージョン」とお伝えしておりました。正しくは、「Androidアプリ『ピッコマ-人気漫画や話題のコミックが毎日読めるマンガアプリ』6.20.0より前のバージョン」および「iOSアプリ『ピッコマ 人気漫画/話題のコミックが毎日読めるマンガアプリ』6.20.0より前のバージョン」となります。
脆弱性が修正された正しいバージョンは、「Android版 『ピッコマ-人気漫画や話題のコミックが毎日読めるマンガアプリ』 6.20.0」および「 iOS版 『ピッコマ 人気漫画/話題のコミックが毎日読めるマンガアプリ』 6.20.0」となります。
この度は、読者ならびに関係者の方にご迷惑をおかけいたしましたことを深くお詫び申し上げます。
(後藤大地)

この記事に関連するニュース

トピックスRSS

ランキング

記事ミッション中・・・

10秒滞在

記事にリアクションする

記事ミッション中・・・

10秒滞在

記事にリアクションする

デイリー: 参加する
ウィークリー: 参加する
マンスリー: 参加する
10秒滞在

記事にリアクションする

次の記事を探す

エラーが発生しました

ページを再読み込みして
ください