ワードパッドのテキストコンバーターに脆弱性 - ゼロデイ攻撃も発生
マイクロソフトは、Windowsに標準搭載されているワードパッドのテキストコンバーターに脆弱性が見つかったとしてアドバイザリを公開した。
ワードパッドを使用して特別に細工されたWord 97ファイルを表示すると、任意のコードが実行されるおそれがあるというもの。影響を受けるOSは、Windows 2000、Windows XP SP2およびWindows Server 2003。
同社では、すでに脆弱性を悪用する標的型攻撃を確認しているという。ただし、脆弱性は公開されておらず、脆弱性の危険性は限定的であると説明している。同社では調査が完了次第、同脆弱性を解消するセキュリティ更新プログラムを提供する予定。
限定的な回避策として、Word 97ファイル形式用のワードパッドテキストコンバーターを無効にする方法を紹介しているほか、Windows XPを利用している場合には、影響を受けないSP3への更新を推奨している。
マイクロソフト セキュリティ アドバイザリ(960906)
http://www.microsoft.com/japan/technet/security/advisory/960906.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2008/12/10 )
ツイート
PR
関連記事
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
HPEの「SD-WAN」関連製品に複数の深刻な脆弱性 - 修正版を提供
SAP、月例セキュリティ更新で新規アドバイザリ19件 - 4件は「Critical」
ホスティング事業者向け請求管理ツール「WHMCS」に深刻な脆弱性
「AWS SSM Agent」に深刻な脆弱性 - 7月の更新で修正済み
サーバ管理ソフト「Plesk」に複数の「クリティカル」脆弱性
リモートアクセス製品「ConnectWise ScreenConnect」に深刻な脆弱性
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
