メールソフト「AL-Mail32」に複数の脆弱性(JVN) | ScanNetSecurity
2026.02.26(木)

メールソフト「AL-Mail32」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、クレアルが提供するWindows向け電子メールクライアント「AL-Mail32」に複数の脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
クレアルによる脆弱性情報
クレアルによる脆弱性情報 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月20日、有限会社クレアルが提供するWindows向け電子メールクライアント「AL-Mail32」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは6.8。

「AL-Mail32 Version1.13c およびそれ以前」には、添付ファイルの処理が原因でバッファオーバーフロー(CVE-2015-0880)、DoS(CVE-2015-0879)、ディレクトリトラバーサル(CVE-2015-0878)の脆弱性が存在する。これらの脆弱性が悪用されると、任意のコードを実行されるなど複数の影響を受け可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ジェックスにランサムウェア攻撃、商品の出荷を停止

    ジェックスにランサムウェア攻撃、商品の出荷を停止

  2. 名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

    名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

  3. サイバー攻撃被害企業が作ったフィッシング訓練システム

    サイバー攻撃被害企業が作ったフィッシング訓練システム

  4. 穴吹興産にランサムウェア攻撃、主要業務に影響なし

    穴吹興産にランサムウェア攻撃、主要業務に影響なし

  5. ホワイトリスト自動生成 誤検知率 0.1%以下 ~ KDDI総合研究所、セキュリティ技術「KWAF」開発

    ホワイトリスト自動生成 誤検知率 0.1%以下 ~ KDDI総合研究所、セキュリティ技術「KWAF」開発

ランキングをもっと見る
PageTop