[WARNING] Google Apps リモートコード実行の脆弱性
[IN ZERO DAY]
Google Apps 1.1.110.6031 において googleapps.url.mailto を悪用したリモートコマンドの実行の脆弱性が指摘されています。
現時点ではゼロデイ状態です
Google Apps "googleapps.url.mailto" URI Handling Argument Injection
Google Apps 'googleapps.url.mailto' Handler Command Injection Vulnerability
※PoC有
Google Appsに未解決の脆弱性、悪用の恐れ
緩和策
[HKEY_CLASSES_ROOT\GoogleApps.Url.mailto]
@="Google Apps URL"
"EditFlags"=hex:02,00,00,00
"FriendlyTypeName"="Google Apps URL"
"URL Protocol"=""
[HKEY_CLASSES_ROOT\GoogleApps.Url.mailto\DefaultIcon]
@="C:\\Programmi\\Google\\Google Apps\\googleapps.exe,0"
[HKEY_CLASSES_ROOT\GoogleApps.Url.mailto\shell]
[HKEY_CLASSES_ROOT\GoogleApps.Url.mailto\shell\open]
[HKEY_CLASSES_ROOT\GoogleApps.Url.mailto\shell\open\command]
@="C:\\Programmi\\Google\\Google Apps\\googleapps.exe --mailto.google.com=\"%1\""
のレジストリキーの削除