2024.08.26
楽天グループがスマートフォン向けに提供している「楽天市場アプリ」に脆弱性が判明した。
AndroidやiOS向けに提供されている同アプリで、外部より受け取ったリクエストを処理する「カスタムURLスキーマ」の処理に脆弱性があり、任意のアプリからリクエストが行われると同アプリ経由で指定されたURLへ誘導され、フィッシング攻撃などに悪用されるおそれがある。
脆弱性を修正したバージョンが、Google PlayやApp Storeで公開されているので、最新版にアップデートするよう呼びかけられている。