「MS09-024」は2年近く前にIPA経由で報告した脆弱性 - フォティーンフォティがアドバイザリ
フォティーンフォティ技術研究所は、マイクロソフトが6月10日に公開した「Microsoft Worksコンバータ」の脆弱性についてアドバイザリを公表した。
問題の脆弱性は、「Worksコンバータ」のフォント処理にスタックベースのバッファオーバフローの脆弱性が含まれているもの。細工されたWorksファイルを、同コンバータを利用してOfficeで開くと任意のコードが実行される可能性がある。
問題の脆弱性は同社の鵜飼裕司氏が発見し、2007年8月に情報処理推進機構(IPA)を通じて報告していたものだという。マイクロソフトでは、脆弱性の悪用は確認していないとしているが、最大深刻度「高」としており、セキュリティ更新プログラムの提供を開始している。
フォティーンフォティ技術研究所
http://www.fourteenforty.jp/
(Security NEXT - 2009/06/11 )
ツイート
PR
関連記事
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件
「OpenStack Mistral」に脆弱性 - API認証ユーザーがコード実行可能
「Chrome 149」がリリース - セキュリティ情報は近日公開
「MLflow」にアクセスキーなど機密情報が流出する深刻な脆弱性
米当局、脆弱性3件を悪用カタログに追加 - 早期対応求める
「Cisco Unified CM」にクリティカル脆弱性 - 実証コードが公開済み
