Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

旧Officeにファイル構造の検証機能が追加 - 脆弱性悪用するファイルを検知

日本マイクロソフトは、月例セキュリティ更新プログラムの公開にあわせ、「Office 2007」「Office 2003」のセキュリティを強化した。

最新版となる「Office 2010」では、従来よりファイル検証機能を実装していたが、旧バージョンについても同機能を追加し、脆弱性を悪用する攻撃への耐性を高めたもの。ファイルを開く際にファイル構造の改ざんを検知でき、ファイル構造を悪用した攻撃を回避できる。

「Excel」と「PowerPoint」については、セキュリティ更新プログラムプログラム「MS11-021」「MS11-022」「MS11-023」を適用することで機能が追加される。

「Word」および「Publisher」については、今回脆弱性の修正などがなかったことから、別途更新プログラムが用意されている。

(Security NEXT - 2011/04/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「MS Edge」にアップデート - 脆弱性2件を解消
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開