| タイトル | Apple macOS の Mail コンポーネントにおける設定を回避される脆弱性 |
|---|---|
| 概要 | Apple macOS の Mail コンポーネントには、「メッセージ内のリモートコンテンツを読み込む」のオフ設定を回避され、その結果、電子メール受信者の IP アドレスを取得される脆弱性が存在します。 |
| 想定される影響 | リモートの攻撃者により、HTML 電子メールメッセージを介して、「メッセージ内のリモートコンテンツを読み込む」のオフ設定を回避され、その結果、電子メール受信者の IP アドレスを取得される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2017年9月19日0:00 |
| 登録日 | 2017年11月9日11:55 |
| 最終更新日 | 2017年11月9日11:55 |
| CVSS3.0 : 警告 | |
| スコア | 5.3 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
| CVSS2.0 : 警告 | |
| スコア | 5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:N/A:N |
| アップル |
| Apple Mac OS X 10.8 以降 10.13 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2017年11月09日] 掲載 |
2018年2月17日10:37 |
| 概要 | An issue was discovered in certain Apple products. macOS before 10.13 is affected. The issue involves the "Mail" component. It allows remote attackers to bypass an intended off value of the "Load remote content in messages" setting, and consequently discover an e-mail recipient's IP address, via an HTML email message. |
|---|---|
| 公表日 | 2017年10月23日10:29 |
| 登録日 | 2021年1月26日13:28 |
| 最終更新日 | 2024年11月21日12:31 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* | 10.12.6 | ||||