ワードパッドのテキストコンバーターに脆弱性 - ゼロデイ攻撃も発生
マイクロソフトは、Windowsに標準搭載されているワードパッドのテキストコンバーターに脆弱性が見つかったとしてアドバイザリを公開した。
ワードパッドを使用して特別に細工されたWord 97ファイルを表示すると、任意のコードが実行されるおそれがあるというもの。影響を受けるOSは、Windows 2000、Windows XP SP2およびWindows Server 2003。
同社では、すでに脆弱性を悪用する標的型攻撃を確認しているという。ただし、脆弱性は公開されておらず、脆弱性の危険性は限定的であると説明している。同社では調査が完了次第、同脆弱性を解消するセキュリティ更新プログラムを提供する予定。
限定的な回避策として、Word 97ファイル形式用のワードパッドテキストコンバーターを無効にする方法を紹介しているほか、Windows XPを利用している場合には、影響を受けないSP3への更新を推奨している。
マイクロソフト セキュリティ アドバイザリ(960906)
http://www.microsoft.com/japan/technet/security/advisory/960906.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2008/12/10 )
ツイート
PR
関連記事
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
「ManageEngine」の複数製品でアカウント乗っ取りのおそれ
「Drupal」コアに脆弱性 - 影響を受ける環境は限定的
Zyxel「GS1900」シリーズに脆弱性 - LAN経由でOSコマンド実行のおそれ
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
