Excelの複数バージョンに脆弱性 - MSがゼロデイ攻撃を確認
マイクロソフトは、Excelに脆弱性が見つかったとしてアドバイザリを公開した。同社では、詳細について調査を進めている。
影響を受けるのは、「Microsoft Office Excel 2003 SP2」「同Viewer 2003」「同2002」「同2000」および「Microsoft Excel 2004 for Mac」で、メールの添付ファイルやウェブサイト上で公開されたファイルなど、不正に改変されたファイルを開いた場合、任意のコードが実行されるおそれがある。
同社では、ゼロデイ攻撃を確認しているが、脆弱性の内容が一般に公開されていないことから、危険性は限定的であると説明している。また「同2007」「同2003 SP3」「同2008 for Mac」、および「同2003 SP2」に「MOICE」を適用している場合は、影響を受けないという。
Microsoft Excelの脆弱性により、リモートでコードが実行される
http://www.microsoft.com/japan/technet/security/advisory/947563.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2008/01/16 )
ツイート
PR
関連記事
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
日本とシンガポール、IoT製品セキュラベル制度で相互承認
明星食品のInstagramアカウントが不正アクセス被害
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
個人情報含むUSBメモリを紛失、教頭を戒告処分 - 新潟県
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
