Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、Wordの脆弱性に対するアドバイザリを公開 – ゼロデイ攻撃の報告も

マイクロソフトは、Wordにあらたな脆弱性が見つかったとして、セキュリティアドバイザリを公開した。同脆弱性を悪用したゼロデイ攻撃も報告されているという。

今回報告された脆弱性は、悪意を持って作成されたOfficeファイルを開くと任意のコードが実行されるというもの。影響を受けるのはOffice 2000およびOffice XPで、Office 2007、Office 2003、Word Viewer 2003で悪用されることはない。

攻撃の回避策として、メールに添付された不審なOfficeファイルを開かないこと、メール中のリンクをクリックしないことを挙げている。また、同社が提供する「Windows Live OnCare PC セーフティ」に、同脆弱性を悪用しようとする悪意あるソフトウェアの駆除機能を追加した。

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2007/02/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

多賀城市のサイトが2度にわたり改ざん - 現在は復旧
テレ東子会社の通販サイトで個人情報が閲覧可能に
マカフィー、エージェントレスで仮想マシンをウイルスから保護 - リソースや負担軽減を実現
アプリ紹介サイトやブログが勧めるAndroidアプリにも注意を - IPAが呼びかけ
「Facebook解約します」と騙すスパム - リンク先のFacebookアプリからマルウェア感染
国内のBYODの割合は33%と海外より低め - 導入求める声は7割超
個人情報約8万件含む記録テープを紛失 - 郵便事業
来院したプロスポーツ選手の情報を病院職員がTwitterへ投稿
データ自動消去に対応した指紋認証USBメモリ「フィンガーファイブ」
JPCERT/CC、マルウェア「DNS Changer」の感染確認サイトを公開 - アクセスだけで簡単チェック