「ATOK for Android」に学習情報ファイルを取得される問題
エンタープライズ
セキュリティ
「ATOK for Android バージョン 1.0.4 より前のバージョン」には、他のアプリケーションから、ユーザが入力した文字列を保存している学習情報ファイルにアクセス可能な問題(CVE-2012-4016)が存在する。この問題が悪用されると、ユーザが不正な他のAndroidアプリケーションを使用した場合に、学習情報ファイルを取得される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。
「ATOK for Android」に学習情報ファイルを取得される問題(JVN)
《吉澤亨史@ScanNetSecurity》

