航空便3.6は潜在的なURLスキームの脆弱性を修正します

セキュリティ / 航空便3.6は潜在的なURLスキームの脆弱性を修正します 1分読む

アップル航空便。 iTunes



Airmailは、電子メールサービスの既知のセキュリティ脆弱性にパッチを適用するアップデートをリリースしました。セキュリティアナリストは最近、クライアントが悪意のあるエクスプロイトに対して脆弱であり、被害者のユーザーのコンテキストで、外国人や許可されていない人が送受信された電子メールにアクセスして読み取ることができることを発見しました。リリースされたパッチは、そのような不当なアクセスを取得するために悪用された可能性のある脆弱なチャネルを修正します。

AirmailはAppleのバージョンのWindowsMailです。これは本質的に、iPhoneおよびMac OSXデバイス用の「超高速」メールクライアントであり、iOS11およびMacOS HighSierraに対応したサポートを提供します。このアプリケーションは、iCloudメールドメイン名のプライマリポータルになるように設計されています。また、Hotmail、Gmail、AOLなどの他のドメインを追加の受信トレイとしてホストするためのサポートも含まれています。



によると ブログ投稿 情報技術セキュリティ分析会社であるVerspriteによると、クライアントの最新バージョンであるAirmail 3は、2つのものを利用してメールサービスを管理します。1つはカスタムURLスキームで、もう1つはメールのストアポイントの場所です。 Verspriteの頭脳が説明しているように、悪意のある攻撃者がこれら2つの情報を入手できた場合、URLスキームベースのフィッシングメカニズムを使用して、特定のAirmailユーザーのすべての電子メール会話を取得できます。



このエクスプロイトは、現時点ではまだリアルタイムで実行されていないため、非常に理論的であると考えられていますが、Appleは、この潜在的なURLスキームの脆弱性を解決するために、Airmail電子メールクライアントのバージョン3.6を公開しました。このアップデートは、定期的なメインフレームアップデートの一環として、今後数日間でAppleデバイスに自動的にロールアウトおよびインストールされる予定です。アプリケーションをすぐに更新したい場合は、更新されたバージョンがApp Storeでダウンロードおよびインストールできるほか、アプリケーションの ウェブサイト