公開日:2004/11/17 最終更新日:2005/03/28
JVN#7C9208F1
Becky! Internet Mail におけるS/MIME の署名検証に脆弱性
Becky! Internet Mail におけるS/MIMEの署名検証に以下の脆弱性が確認されています。
S/MIMEの署名検証で証明書パスが検証されない。
S/MIMEの署名検証で証明書の有効期限が検証されない。
- Becky! S/MIME plug-in Ver.1.03 以前
自己署名証明書によって生成できる任意のメールアドレスを詐称する証明書でS/MIME署名されたメールを受信しても、受信者は詐称メールであることに気づかない可能性があります。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
リムアーツ | 該当製品あり | 2004/11/17 |
本脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき
下記の方がIPAに報告し、JPCERT/CCがベンダおよびCERT/CCとの調整を行いました。
報告者: 高木浩光氏
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE | |
JVN iPedia |