Becky! Intenet Mailでスクリプトフィルタがバイパスされる脆弱性 | ScanNetSecurity
2026.06.16(火)

Becky! Intenet Mailでスクリプトフィルタがバイパスされる脆弱性

 シェアウェアのメールソフトとして有名な「Becky! Intenet Mail」で、スクリプトフィルタがバイパスされる問題が、セキュリティホールmemoメーリングリスト上でTietew氏により指摘された。

製品・サービス・業界動向 業界動向
 シェアウェアのメールソフトとして有名な「Becky! Intenet Mail」で、スクリプトフィルタがバイパスされる問題が、セキュリティホールmemoメーリングリスト上でTietew氏により指摘された。

 対象となるのは、2.00.07以前のバージョン。同ソフトには、スクリプトを呼び出すためのタグを無効化する「実行可能タグを無効化」という設定があるが、これはスクリプトを呼び出すためのタグをフィルタリングする機能となっている。しかし、スクリプトを呼び出すための記述方法は多数存在しているため、記述方法によってはフィルタリング機能を回避できることが発見された。
 開発元のRimArts社は12月17日付けで、この脆弱性を修正したバージョン2.00.08をリリース。本バージョンでは、タグのフィルタリングではなく、スクリプトそのものが実行されないように改善された。

 また、アンチウイルスソフトにより、メールが消去されてしまうという問題も併せて修正されている。この問題は、同ソフトがメールを一つのファイルに保存することに起因する。ウイルスメールと一緒に保存されているメール保存用ファイルが、アンチウイルスソフトにより消去されてしまうため、他のメールも一緒に消されてしまうという。2.00.08では、添付ファイルの容量によるフィルタリングを行い、添付ファイルのあるメールは別ファイルに保存するように修正されている。

[ From TAKAGI, Hiromitsu : セキュリティホールmemo ]

RimArts社のWebサイト
http://www.rimarts.co.jp/index-j.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

    陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

  2. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  3. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  4. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  5. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

ランキングをもっと見る
PageTop