
重要
2025.07.02
Active! mailにおける脆弱性が2点確認されましたので、詳細について下記の通りお知らせいたします。
<<CVE-2025-52462>>
Active! mailにおけるクロスサイト・スクリプティング(XSS)の脆弱性
古いバージョンのブラウザや非対応ブラウザを使用したメール作成画面で、JavaScriptコードが含まれたHTMLメールを編集する際に、プレビュー画面を表示するとスクリプトが実行され攻撃者の意図した操作が行われる可能性があります。
対策として下記いずれかを実施してください。
・Active! mail 6の最新バージョン(BuildInfo:6.61.01008654)にバージョンアップ
・最新バージョンにアップデートされた対応ブラウザを使用する。
※対応ブラウザについては下記を参照ください。
- Active! mail 動作環境
https://www.qualitia.com/jp/product/am/spec.html
<<CVE-2025-52463>>
Active! mailにおけるクロスサイトリクエストフォージェリ(CSRF)の脆弱性
secidの値が推測可能な形式になっているため、攻撃者が有効なsecidの値を生成できるようになった場合、古いバージョンのブラウザや非対応ブラウザを使用し、被害者に悪意のあるウェブページを開かせることで意図しないメールを送信させられる可能性があります。
対策として下記いずれかを実施してください。
・Active! mail 6の最新バージョン(BuildInfo:6.61.01008654)にバージョンアップ
・最新バージョンにアップデートされた対応ブラウザを使用する。
※対応ブラウザについては下記を参照ください。
- Active! mail 動作環境
https://www.qualitia.com/jp/product/am/spec.html
最後に、上記2点の脆弱性についてはJVNアドバイザリに識別番号「JVN#89505333」として掲載されましたので、当該リンク先を以下の通りお知らせいたします。
JVN#89505333
(日本語)
Active! mailにおける複数の脆弱性
https://jvn.jp/jp/JVN89505333/
(英語)
Multiple vulnerabilities in Active! mail
https://jvn.jp/en/jp/JVN89505333/
Active! mail 6をご利用の皆様にはご迷惑とご心配をおかけしていることを深くお詫び申し上げます。
ニュースリリースに記載された情報は、発表日現在のものです。
製品・サービスの内容・仕様、料金などの情報は予告なしに変更されることがありますので、あらかじめご了承ください。
クオリティアはコミュニケーションの活性化とセキュリティの強化を支援します。
電話でのお問い合わせは03-5623-253003-5623-2530
お知らせ
| 2025.11.13 | 共催ウェビナー | <12/2ウェビナー開催>あなたも狙われている!? 続発するランサムウェア被害に遭わないためにやるべきこと |
|---|---|---|
| 2025.10.16 | プレスリリース | アルケア、決め手はコストと柔軟性、継続できるメール訓練に dmt を採用 |
| 2025.09.04 | 共催ウェビナー | <9/24 ウェビナー開催> 「そのメール、本当に送って大丈夫?」〜誤送信を防ぐための5つのチェックポイント〜 |
イベント・セミナー情報
| 2025.11.13 | 共催ウェビナー | <12/2ウェビナー開催>あなたも狙われている!? 続発するランサムウェア被害に遭わないためにやるべきこと |
|---|---|---|
| 2025.11.06 | イベント | FITフォーラム 出展のお知らせ |
| 2025.09.18 | イベント | SecurityDays Fall 2025 Tokyo 出展のお知らせ |