らくらくメール・らくらくブラウザ セキュリティ脆弱性への対応ついて
2005年7月12日
平素は、弊社製品をご愛用いただき誠にありがとうございます。
JVN(注1)より「Internet Explorer コンポーネントを使用するアプリケーションにおけるセキュリティゾーンの扱いに関する脆弱性(注2)」の存在が報告され、弊社製ソフトウェア「らくらくメール」・「らくらくブラウザ」においても脆弱性の存在が確認されました。脆弱性の内容及び対応方法についてご連絡いたします。
- (注1) JVN:JP Vendor Status Notes の略称
- 日本国内の製品開発者の脆弱性対応状況を公開するサイト
- (注2) JVN:JVN#257C6F28
1.セキュリティの脆弱性
特定のスクリプト等を含むホームページやHTMLメールを、対象製品を利用してかな変換すると、お客様のパソコン上で当該スクリプト等が実行され、お客様のシステムが、破壊されたり、改ざんされたりする可能性があります。
2.該当製品
「らくらくメール (V01L10/V01L20) 」
「らくらくブラウザ (V01L10) 」
「らくらくメール」・「らくらくブラウザ」については、以下のページをご参照下さい。
らくらくメール・らくらくブラウザ詳細
(注) 「らくらくメール」は、弊社パソコン(1999年冬~2000年夏モデル)にプレインストールされている「らくらくメールBOX」とは異なる製品です。
3.対象者
- 「らくらくメール」が、お使いのパソコンにインストールされている方
- 「らくらくブラウザ」が、お使いのパソコンにインストールされている方
4.対応方法
上記3.対象者の方は、お使いのパソコンのハードディスク(ローカルドライブ)に以下のファイルをダウンロード後、実行して下さい。
| 製品 | 概要 | ダウンロード |
|---|---|---|
| らくらくメール | V01L21にアップデートします。 | (1,182,669Bytes) |
| らくらくブラウザ | V01L11にアップデートします。 | (845,700Bytes) |
注1 ダウンロードファイルは自己解凍形式で圧縮されています。
注2 解凍後に作成されるRakuwebPatchフォルダ、RakumailPatchフォルダ内の「Readme.pdf」に従って、アップデートを行ってください。
注3 ダウンロードファイルはSymantec AntiVirus(ウイルス定義ファイルバージョン2005年7月6日 rev.8)によりウイルスチェック済みです。
5.お問合せ先
ご購入いただいた販売会社、弊社担当営業、またはお問い合わせフォームをご利用下さい。
