Accessのスナップショットビューワにゼロデイ攻撃 - MSがアドバイザリ
Accessのスナップショットを閲覧できる「Snapshot Viewer for Microsoft Access」の脆弱性に対するゼロデイ攻撃が発生しているとして、マイクロソフトはアドバイザリを公表した。
今回脆弱性が見つかったのは、「Snapshot Viewer for Microsoft Office Access 2000」「同2002」「同2003」のActiveXコントロール。脆弱性を攻撃する細工を施したウェブページを表示した場合、外部からコードを実行されたり、コンピュータが乗っ取られるおそれがある。
同社によれば、メールやインスタントメッセンジャーを利用してウェブサイトへアクセスを誘導する手口など、特定の組織などを狙った標的型攻撃が発生しているという。同社では脆弱性の調査を進めており、更新プログラムの提供といった可能性を含め、対策を実施する予定。
また回避策として、信頼できるサイトでのみアクティブスクリプトの実行を許可したり、実行時のダイアログ表示や無効設定、コントロールのKill BitによるCOMオブジェクト実行の防止する方法など案内している。
Snapshot Viewer for Microsoft Access の ActiveX コントロールの脆弱性により、リモートでコードが実行される
http://www.microsoft.com/japan/technet/security/advisory/955179.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2008/07/08 )
ツイート
PR
関連記事
「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
「Firefox」にアップデート - Chromeゼロデイの類似脆弱性に対処
Wondershareのファイル修復ソフトに脆弱性 - パッチ提供状況は不明
「Chrome」にアップデート - ゼロデイ脆弱性などに対応
「Android」の2025年9月パッチが公開 - ゼロデイ脆弱性2件を解消
「NetScaler ADC/Gateway」に脆弱性、すでに悪用も - 緊急対応を
米当局、「Trend Micro Apex One」に対する脆弱性攻撃に注意喚起
「Trend Micro Apex One」ゼロデイ脆弱性の修正パッチが公開
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
「Trend Micro Apex One」脆弱性でセキュリティ機関も注意喚起