「艦隊これくしょん」(艦これ)に対応したユーティリティツール「提督業も忙しい!」(KanColleViewer)で、オープンプロキシとして動作する問題があることが、脆弱性情報を公開するサイト「Japan Vulnerability Notes(JVN)」にて指摘されました。もしも悪意のある第三者がこの脆弱性を利用した場合、「提督業も忙しい!」がサイバー攻撃などの踏み台として悪用される可能性があります。

JVNサイトより
JVNの発表によると、「提督業も忙しい!」ではFiddler Coreと呼ばれる HTTPプロキシライブラリを使い、クライアントとゲームサーバ間で行われるHTTPS通信の内容をキャプチャしています。しかし、Fiddler.FiddlerApplication.Startup()メソッドの呼出しにおいて、localhost以外のホストからの接続を拒否するフラグの指定が明示的に行われておらず、意図せずオープンプロキシとして動作してしまうとのこと。

宛先ポート37564/TCP に対するアクセス件数の推移(警察庁サイトより)
警察庁は以前から、「提督業も忙しい!」が使用するTCP 37564番ポートに対するスキャン活動が増加していると注意を呼びかけていました。おそらく攻撃者がサイバー攻撃の踏み台として悪用するため、外部からのアクセス制限が行われていないオープンプロキシを探索していると考えられます。
開発者のぐらばくさんはこれらの問題を修正した「KanColleViewer 3.8.2」を公開。ユーザーにアップデートを呼びかけています。
なお「艦これ」の利用規約では原則として、専用ブラウザなどの外部ツール使用は禁止されています。

「提督業も忙しい!」アップデートの呼びかけ(grabacr.nétより)
(高城歩)
コメントランキング
声優「諏訪部順一」が演じたテレビアニメキャラクターであなたが好きなのは誰?【2026年版・人気投票実施中】(投票結果) | アニメ ねとらぼリサーチ
水木一郎、影山ヒロノブ、LiSA…… あなたが好きな「アニソンシンガー」は?【アンケート実施中】 | アニメ ねとらぼ
姫路城、松本城、会津若松城…… あなたが好きな「日本の城」は?【アンケート実施中】(投票結果) | ライフスタイル ねとらぼ
「普通に読めん」 千葉県の“難読市町村名”といえば? ランキング上位に「千葉県、難読駅が地味に多いと思う」「文違は絶対読めません」の声(2/2) | 千葉県 ねとらぼリサーチ:2ページ目