ヤフーの一部メールサービスで不具合 - ヘッダ情報流出のおそれ
ヤフーのメールサービス「Yahoo!メール」において、誤ったメールヘッダ情報が付加される不具合が発生していたことがわかった。
今回明らかとなった不具合は、Yahoo! BBのメールアドレス宛に送信されたメールの一部で、送信者や件名、日付などにおいて誤ったヘッダ情報を付加していたもの。同社によれば、2007年10月31日から2008年2月21日まで3カ月以上にわたり発生していたという。
メールサーバの不具合が原因で、迷惑メールを除く5万7069通に誤表示が発生。誤表示により他利用者宛に送信されたメールの本文が表示されることはないが、メールアドレスなどヘッダ情報については、他利用者が確認できる状態になった可能性がある。誤配信されたり、迷惑メールと判別されることはなかった。
3月18日の時点で、同社へ12件の苦情が寄せられており、同社では所管官庁へ今回の不具合について報告。利用者に対して、受信フォルダの確認や他利用者のメールアドレスが含まれるメールの削除など呼びかけている。
(Security NEXT - 2008/03/19 )
ツイート
関連リンク
PR
関連記事
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
