Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Word 2002 SP3」に脆弱性見つかる - 標的型のゼロデイ攻撃も発生

「Word 2002 SP3」に脆弱性があることがわかった。すでにゼロデイ攻撃も発生しており、マイクロソフトでは脆弱性について調査を進めているという。

今回脆弱性が見つかったのは、「Microsoft Office Word 2002 SP3」。攻撃者により細工が施されたdocファイルを開くとアプリケーションが不正終了したり、任意のコードが実行されるおそれがある。すでに特定の組織などを対象とした標的型攻撃が確認されている。

同社では、調査終了後に更新パッチの提供など対策を実施する予定で、それまで信頼できないファイルを開いたり、保存しないよう注意を呼びかけている。

Microsoft Word の脆弱性により、リモートでコードが実行される
http://www.microsoft.com/japan/technet/security/advisory/953635.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/07/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Exchange Server」にゼロデイ攻撃 - アップデートは準備中、緩和策の実施を
米政府の悪用済み脆弱性リスト、あらたに12件を追加
Apple、「iOS 12.5.6」を公開 - 悪用済み脆弱性を解消
Apple、ゼロデイ脆弱性を解消した「Safari 15.6.1」を公開
MS、月例パッチで修正した脆弱性の件数を上方修正
MSが月例パッチを公開、脆弱性121件に対処 - ゼロデイ脆弱性を修正
MS、約2年7カ月を経てゼロデイ脆弱性「Dogwalk」を修正 - すでに悪用も
MS、「Microsoft Edge 103.0.1264.49」を公開 - ゼロデイ脆弱性に対処
MS、月例パッチで脆弱性56件に対応 - ゼロデイ脆弱性を解消
MSDTのゼロデイ脆弱性、悪用拡大中 - 「QBot」の拡散にも