お知らせ セキュリティ情報 18.01.18 [JS18001]「Shuriken」を安心してお使いいただくために
概要
2017年12月に「Mailsploit」というメール送信者を偽装できる脆弱性が公開されましたが、Shurikenもこの脆弱性の影響を受けることを確認しました。 この脆弱性を悪用し、偽装した送信者情報でメールを送信すると、偽装された送信者情報がそのまま表示されます。
この脆弱性の影響を受ける製品と対策方法、回避策を以下にご案内いたしますので、ご対応をお願いいたします。
なお、1月18日現在、弊社では本脆弱性を利用した攻撃を確認しておりません。
脆弱性の内容 (脆弱性がもたらす脅威)
(この脆弱性を悪用して) 偽装された送信者情報がそのまま表示されます。
該当製品と対策・回避策
該当製品とそれぞれに対応するアップデートモジュールをご案内いたします。
製品ごとの対策方法と回避策の詳細は、更新モジュールのダウンロード画面、あるいは回避策の説明画面でご確認ください。 アップデートモジュールが提供されている製品については、その導入を推奨いたします (JUSTオンラインアップデートをご利用いただけます)。 同モジュールは今回発見された脆弱性を修正するもので、導入により、原因となる箇所において不正な動作は発生しなくなります。
アップデートモジュールの導入にかかわらず、不審なメールについては開かないよう、ご注意ください。
該当製品名・バージョン | 対策・回避策 |
---|
※以下の単体製品を含む統合製品・Suite製品も対象です。それぞれのアップデートモジュールを適用してください。 |
個人のお客様向け
Shuriken 2018 | |
---|---|
Shuriken 2016 |
法人のお客様向け
Shuriken Pro 6 | |
---|---|
Shuriken Pro 5 | |
Shuriken 2012 CE |
体験版
Shuriken 2018 体験版 |
---|
更新履歴
2018. 2. 9
このセキュリティ情報ページを公開しました。
連絡先
本脆弱性情報に関するご質問は以下の窓口にてお問い合わせを承っております。
ダウンロード・セットアップでお困りの方へ
モジュールのダウンロード・セットアップに関するQ&Aをご用意いたしました。ご利用ください。
個人のお客様
ジャストシステム サポートセンター
電話番号 東京: 03-5324-7605
大阪: 06-6886-7160
- 上記の番号がご利用いただけない場合は、以下の番号をご利用ください。
東京: 03-5324-7616
- 営業時間:平日 9:30~18:00 (弊社特別休業日を除きます)
- お問い合わせの際は、製品のシリアルナンバーをご用意ください。