[WARNING] Google Apps リモートコード実行の脆弱性

[IN ZERO DAY]
Google Apps 1.1.110.6031 において googleapps.url.mailto を悪用したリモートコマンドの実行の脆弱性が指摘されています。
現時点ではゼロデイ状態です

Google Apps "googleapps.url.mailto" URI Handling Argument Injection
Google Apps 'googleapps.url.mailto' Handler Command Injection Vulnerability
※PoC有
Google Appsに未解決の脆弱性、悪用の恐れ

緩和策
[HKEY_CLASSES_ROOT\GoogleApps.Url.mailto]
@="Google Apps URL"
"EditFlags"=hex:02,00,00,00
"FriendlyTypeName"="Google Apps URL"
"URL Protocol"=""

[HKEY_CLASSES_ROOT\GoogleApps.Url.mailto\DefaultIcon]
@="C:\\Programmi\\Google\\Google Apps\\googleapps.exe,0"

[HKEY_CLASSES_ROOT\GoogleApps.Url.mailto\shell]

[HKEY_CLASSES_ROOT\GoogleApps.Url.mailto\shell\open]

[HKEY_CLASSES_ROOT\GoogleApps.Url.mailto\shell\open\command]
@="C:\\Programmi\\Google\\Google Apps\\googleapps.exe --mailto.google.com=\"%1\""

のレジストリキーの削除

Leave a Reply

*
画像に書かれた文字を入力してください

スパム対策用画像
ログインすると画像認証なしで投稿できます

ホットワード リモート 脆弱性 padding margin 月曜日