脆弱性「Mailsploit」No.02583
zurarin66 さん 17/12/07 20:55
 
下記のような脆弱性が見つかっているようです。

メール送信者を偽装できる脆弱性「Mailsploit」が発見される、多くのメールクライ
アントに影響
https://internet.watch.impress.co.jp/docs/news/1095692.html

秀丸メールの状況分かりましたら、教えてください。

[ ]
RE:02583 脆弱性「Mailsploit」No.02586
秀まるお2 さん 17/12/08 09:23
 
 Mailsploitの脆弱性については大丈夫そうです。

    https://www.mailsploit.com/index

 に書いてあった

From: =?utf-8?b?cG90dXNAd2hpdGVob3VzZS5nb3Y=?==?utf-8?Q?=00?==?utf-8?b?cG90d
XNAd2hpdGVob3VzZS5nb3Y=?=@mailsploit.com

 ってヘッダのメールを作ってインポートしてみたんですが、NULL文字の所は半角空
白に置き換わってそのまま表示される(@mailsploit.comの部分が消えてしまうこと
は無い)ので、問題無いと思います。

 「ONE MORE THING: CODE INJECTION」の方もテストしたんですが、埋め込まれたif
rameタグはそのままFrom:ヘッダに出てくるだけなので、実行されることは無く、問
題無いと思います。

 他にもいろいろ書いてあるようですが、ちょっと意味がよく分かりませんでした。
(英語がいまいち得意じゃないので・・・)

 あと、他のメールクライアントでもちょっと試したんですが、Becky!は大丈夫でし
た。Shuriken 2016はダメでした。Shuriken 2016だと、「xxxxx.gov」のメールアド
レスだけがFrom:部分に表示されました。

[ ]
RE:02586 脆弱性「Mailsploit」No.02590
zurarin66 さん 17/12/08 10:35
 
> Mailsploitの脆弱性については大丈夫そうです。

ご確認ありがとうございました。
問題なくて良かったです!!

これからも安心して使わせてもらいます。

[ ]