社内でよっしーポップアップを利用しているのですが、
セキュリティ上で気になったことがあるので、お伺い
します。
1.添付ファイルを送ると、受け取った側は特定のフ
ォルダに自動的にファイルが出来ますが、この機
能を悪用することが出来ます。
<A href="http://www.securityfocus.com/bid/1699" target="link">http://www.securityfocus.com/bid/1699</A>
に指摘されている問題がそれです。
ファイルをそのまま保存する仕様の問題だと思い
ます。
同様の問題はEudora Proでも指摘されています。
2.IPmsg互換にして、80文字以上のGROUP名を受信す
るとソフトウェアがフリーズします。
これは、192.168.1.255 のようなブロードキャス
トアドレスでも発生しますので、IPmsg互換にし
ている場合には、社内中のよっしーポップアップ
を停止させられます。
これらを修正する予定はありますか?