人気メーラー「Becky!」に脆弱性 - 修正版が公開
「Becky! Internet Mail」に、バッファオーバーフローが発生し、任意のコードが実行可能となる脆弱性が含まれていることがわかった。修正版が公開されている。
リムアーツによれば、脆弱性は「同Ver.2.67」および以前バージョンに存在。POPサーバが乗っ取られて細工されると、同ソフトの接続時にバッファオーバーフローが発生し、任意のコードを実行されるおそれがあるという。IMAP接続に関しては影響を受けない。
同社では脆弱性を修正した「同Ver.2.68」を公開した。今回の脆弱性は、サイバーディフェンス研究所の林真吾氏が情報処理推進機構(IPA)へ報告。修正にあたりJPCERTコーディネーションセンターが調整を行った。
(Security NEXT - 2014/07/11 )
ツイート
PR
関連記事
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ
「Chrome」がアップデート - 脆弱性11件を解消
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
