Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JIPDECとフィ対協、メーラーの「S/MIME」対応状況を調査

電子署名は非対応のメーラーでは添付ファイル「smime.p7s」として扱われるケースが多いが、今回の調査では、メールの「無害化」をうたうソフトの一部には、署名を有害ファイルとして扱うケースもあったことを報告。

また一部悪意あるメールは、無関係のファイル「smime.p7s」を添付することで、あたかも電子署名が行われた正規メールであるかのように演出するソーシャルエンジニアリングのテクニックも確認されていると指摘した。

両団体では、調査対象の見直しなども実施しつつ、今後も継続的に調査を実施し、結果を公表していくとしている。

(Security NEXT - 2021/09/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SharePoint Server」の脆弱性悪用に要警戒 - 米当局が注意喚起
WPプラグイン「Network Summary」に深刻な脆弱性 - パッチ未提供
エレコム製無線LANルータ2機種に複数の脆弱性
エレコム製の複数無線LANルータに3件の脆弱性
「Apache Tomcat」にアップデート - 「同8.5」系は最後の更新
「macOS」にセキュリティアップデート - 脆弱性を修正
日立製ディスクアレイシステム「Hitachi VSP」に平文PWをログ保存する脆弱性
Apple、「iOS」「iPadOS」のアップデートで脆弱性1件を修正
「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消
認定農業者に調査票を誤送付、名簿の宛名と住所にずれ - 三重県