ROUTE286 - http://r286.com/

2 8 6 - ROUTE286 の後継ブログ。

今後は 2 8 6 で記事投稿・ブログ公開を行います。
ROUTE286 の新たな記事投稿は行われませんが、修正等は行います。

メールフォーム CGI が迷惑メールに悪用される。

ROUTE286 - トップ ウシの声(インターネット)
サイト連携 [RSS]

書込 - 2006年06/02/16 13:27

メールアドレスをリンクする事で迷惑メールでに悪用されてしまう事があり、
その代用として最近はメールフォームを用いるケースも多くなっています。
しかし、そのメールフォーム CGI を狙ったものが昨年から多発しています。


 sendmail を用いて送信する CGI の中で
 迷惑メールの送信元として悪用されるケースがあります。



具体的な解説はこの情報を知って悪用される可能性があるため記載しませんが、
CGI でフォームを受け取り、そのまま無修正で sendmail に吐き出す形の CGI は、
ある攻撃によって迷惑メール送信の餌食にされます。

すでにこれを悪用して迷惑メールを送出させているケースが国内でも出ています。

CGI 配布サイトで有名な「ネットサーフレスキュー [Web裏技]」で配布されていた
「FORM2MAIL」「WebFORM」もこの対象です。
修正版が本日公開されています。

ネットサーフレスキュー [Web裏技] - スパムに対する脆弱性を修正 FORM2MAIL/WebFORM

メールフォーム CGI は長年利用されており、
同様の問題を持つ CGI は多数存在しているはずです。
メールフォーム CGI を用いている場合はくれぐれもご注意下さい。

コメント・トラックバック ( 0 )

トラックバックURL: http://r286.com/katari/628
(日本語・文字コード自動判別)
トラックバックを正常に行っていないものや悪質性があるもの等は編集・削除する場合があります。
逆に内容の良い記事からのトラックバックや興味を持ったコメント等は
ADMIN @ ROUTE286 がツッコミを入れている事があります。
ROUTE286 上で公開されなくない返事や運営者へのお問い合わせ等は こちらのフォーム を用いて下さい。
以下のフォームはコメントでの利用ははもちろん、
トラックバック機能がない blog で以下のフォームをトラックバック代わりにしていただいても結構です。



表題 / 題名


概要 / 内容


サイト(ウェブログ)URL 省略可


サイト(ウェブログ)名 / 名前


「route/628」を半角で入力して下さい





ROUTE286 はオリジナルのシステムで動作しています。
Presented by ROUTE286. ROUTE286 トップ お問い合わせ