title_parttitle_parttitle_part
静岡県浜松市であれこれソフトを開発している A.K.I Software のブログです。日々の開発日記やサーバー・セキュリティ関連の話題なども掲載。
<< 2024/04 >>123456789101112131415161718192021222324252627282930
《《《 ネットワーク機器の購入は Amazon で! 》》》
Powered by BLOM PMailServer2 Version 2.37a をリリースしました
小さくも大きくも閉じたりもしません
18/07/04 03:32 / PMailServer2

表題のバージョンをリリースしました。

主な変更点としては

1)マクロ(VBA)付き Excel / Word を検知する機能を実装しました。

本機能はスタンダード版とプロ版で対象範囲が違います。

スタンダード版では、製品版付属の Webmail でメールを閲覧した際に該当した場合に警告を表示するようになっています。
また、zip ファイルでアーカイブされている場合でも、ZIPの内容を閲覧した際に、同様の警告が表示されるようになっています。

プロ版では上記の機能に加えて、新しいフィルタタイプの OFFICEMACRO タイプが追加されています。

このタイプは、指定したサイズ以下の拡張子が、xls / doc のファイルに対してチェックが行われます。
また、本オプションを有効にしている場合、zip ファイルがメールに添付されている場合、該当する zip ファイルを解凍した上でチェックを行うようになっています。
(解凍はメモリ中で行われ、ファイルとしては生成されません)

お願い
旧形式の xls / doc ファイルについては CBF形式で保存が行われており、この CBF形式を解析してマクロが含まれているかを確認しています。

Microsoft社から提供されている CBF形式の仕様通りに解析を行っていますので、まず問題が出る可能性は低いのですが、意図的に誤った形式のファイルを読み込ませることにより、バッファオーバーラン等の脆弱性を利用したファイルも存在する可能性があります。

1)警告が出ないからと言って、マクロが含まれていないとは断言が出来ない場合があります。
特に Excel や Word の不具合(脆弱性)を利用したファイルの場合は、マクロ以外の方法を使って不正なコードを実行させる場合があります。
その為、警告が出ない=安全ではありませんので、警告自体は参考として下さい。
管理者様はユーザーに対しても、その旨を通知して下さい。

もう1点、もし Webmail での閲覧時に「例外が発生」というエラーが出た、xls や doc ファイルがありましたら、資料としてお送り頂ければと思います。(お送り頂く際には ZIP で圧縮して下さい)
Microsoft Excel / Word を対象としていますが、それ以外の互換Office等の場合の確認が出来ていない為です。
お送り頂ければ内容を確認して対応致します。


2)Webmail のテンプレートに日付関連のマクロを追加しました。

3)マルチプロセス処理で終了処理を変更しました。

一部お問い合わせがありましたが、マルチプロセスモードで起動していた場合、終了処理に時間がかかる場合があります。
出来る限り無駄なく終了するように変更を行いましたが、終了した時点でデッドプロセスが発生しないように、どうしても子プロセスからと同期を取って終了処理を行う必要があり時間がかかるケースがありますので、その点はご了承下さい。

4)POP3 での通信処理を変更しました。

現時点では特にメリットは無いのですが、将来的なバージョンアップの為の布石です。

5)Webmail のいくつかのメッセージを変更しました。

[更新日付:2018/07/04 03:36:29]
トラックバックを見る(0)
Log Link [https://akisoftware.com/cgi-bin/blom.exe?akisoft+sl+11eac1936121398cf3613f9320ebad5a7187100f]
TB Link [https://akisoftware.com/cgi-bin/blom.exe?akisoft+tb+11eac1936121398cf3613f9320ebad5a7187100f]

記事へのコメント

コメントはありません

名前
コメントキー
 
コメントする時はキーを正確に入力して下さい
コメント
アドレスを含んだコメントはできません
© 2008-10 A.K.I Software all rights reserved.