「Active! mail」におけるスタックベースのバッファオーバーフローの脆弱性について(JVN#22348866) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
2025/04/19 03:40
人気記事
Rustで進化するPayPayのスケーラビリティ
喘ぎ声を重ねる激しい絡みも…女優・松本若菜(40)が“遅咲きのブレイク”を果たすまで | 文春オンライン
中国の若い世代が偽のお腹をつけマタニティフォトを撮影するという謎ブーム|カラパイアカラパイア不思議と謎の大冒険カラパイア
岩井清隆さん、亡くなる - チダイズム
大阪にあるマンション、真横にサントリーの看板がありむちゃくちゃ青に照らされている…この部屋は売れるのでしょうか…? - Togetter [トゥギャッター]
ずん
Active! mailって脆弱性があるみたいなのだ!ヤバそうなのだ!
でぇじょうぶ博士
おっと、これは深刻でやんす。CVSSスコアが9.8という、まるでゾンビウイルスのような危険な脆弱性でやんす。
やきう
ワイの会社もActive! mail使っとるで。でもワイらには関係ないやろ?
でぇじょうぶ博士
とんでもないでやんす!この脆弱性を使えば、外部から誰でもシステムを乗っ取れる可能性があるでやんす。まさに、家の鍵を外から開けられるようなもんでやんす。
ずん
え!?じゃあボクの秘密のメールも見られちゃうのだ?
やきう
お前に何の秘密があるんや。年賀状の返信すら放置してるクズやんけ。
でぇじょうぶ博士
問題はそれだけじゃないでやんす。サービス妨害攻撃も可能でやんす。つまり、メールシステムが完全に機能停止する可能性があるでやんす。
やきう
それって、仕事できへんようになるってことか?ほな、休めるやん!
でぇじょうぶ博士
そんな甘い考えはダメでやんす。むしろ、残業確定でやんす。システム復旧までの間、手作業での対応を強いられるでやんす。
ずん
最新版にアップデートすれば良いんでしょ?ボク、明日やるのだ!
でぇじょうぶ博士
明日では遅いでやんす!すでに攻撃が確認されているでやんす。今すぐシステム管理者に連絡するでやんす!
やきう
システム管理者って誰や?
でぇじょうぶ博士
えっと...御社の場合は山田さんでやんす。
やきう
あいつか。昨日から酒飲んで寝てまへんわ。
ずん
じゃあボク、山田さんが起きるまでメール使うのやめとくのだ。紙と鉛筆があれば十分なのだ!
新着記事
「データセンターで働いて、排熱利用して作られたデータセンター温泉に入りたい」胡乱に見えてめっちゃアリ。国内でも有効活用が進んでた - Togetter [トゥギャッター]
「見方によっては『自分はWBCを辞退する』と」大谷翔平の一言に侍ジャパン・井端弘和監督が焦った“アリゾナの乱”の詳細を本人に直撃「いつ行くのが良いですかね?(笑)」 | 文春オンライン
永野芽郁&田中圭「ラブラブ写真」だけじゃない…週刊文春が報じた「スクープ写真」「田中圭の1500字回答」記事まとめ | 文春オンライン
トランプ氏の「関税は中国が吸収」に疑問符-実は米消費者が負担 - Bloomberg
ClineとDDDと私 - コドモン Product Team Blog