「Office Webコンポーネント」の脆弱性を実証実験 - NTTデータ・セキュリティが注意喚起
7月中旬に判明した「Microsoft Office Webコンポーネント」の脆弱性について、NTTデータ・セキュリティが注意を呼びかけている。
問題の脆弱性は、「Internet Explorer」などで利用する「Microsoft Office Webコンポーネント」に存在しており、細工が施されたページを閲覧した場合、リモートでコードが実行される可能性がある。脆弱性に対する攻撃も確認されており、マイクロソフトがアドバイザリを公表して注意喚起を行っている。
今回、NTTデータ・セキュリティが同脆弱性について実証実験を実施したもので、任意のコードを実行させることにより、外部Linux端末とのコネクションを確立、ターゲットとなるシステムが操作可能となることを確認した。
脆弱性を解消するプログラムは現在開発中のため、同社では影響を受けないブラウザを利用したり、不審サイトやメールの閲覧を避けるよう呼びかけた。またマイクロソフトの対応策を紹介している。
Microsoft Office Web コンポーネントの脆弱性により、リモートでコードが実行される
http://support.microsoft.com/kb/973472
NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/
(Security NEXT - 2009/07/23 )
ツイート
PR
関連記事
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処
「Django」にセキュリティ更新 - SQLiやDoSなど脆弱性6件を解消
沖電気製プリンタや複合機のWindows向けユーティリティに脆弱性
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
