Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Outlook」にRCE脆弱性 - プレビューだけで悪用のおそれ

「Outlook」にリモートよりコードを実行されるおそれがある脆弱性「CVE-2020-16947」が判明した。細工したメールをプレビューしただけで悪用されるおそれがあるという。

同ソフトウェアにおいて、細工されたメールを開くと、任意のコードを実行されるおそれがある脆弱性「CVE-2020-16947」が明らかとなったもの。

脆弱性の影響を受けるのは、「Microsoft 365」「Office 2019」「Outlook 2016」で、米時間10月13日にサポートが終了する「Office 2010」は含まれていない。

HTMLの処理に起因しており、プレビューウィンドウからメールを確認した場合も影響を受ける。またメールのリンクより、細工されたファイルを含むウェブサイトへアクセスさせることで脆弱性を悪用することも可能だという。

(Security NEXT - 2020/10/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

Adobeがアップデートを公開 - 7製品に脆弱性
MS、2021年最初の月例セキュリティパッチを公開 - 一部で悪用も
「SKYSEA Client View」のインストーラに脆弱性 - 最新版の利用を
「Microsoft Edge 87.0.664.75」がリリース - 脆弱性13件を修正
脆弱性に対処した「Thunderbird 78.6.1」をリリース
PHPにセキュリティ更新 - 「PHP 7.4.14」「同7.3.26」が公開
NVIDIAのGPUドライバに複数脆弱性 - vGPUソフトウェアにも
「Firefox」に深刻な脆弱性 - Android版にも影響
「Chrome 87.0.4280.141」が公開 - セキュリティに関する16件の修正を実施
ウェブセキュリティ製品に複数脆弱性 - トレンド