「Outlook」にRCE脆弱性 - プレビューだけで悪用のおそれ
「Outlook」にリモートよりコードを実行されるおそれがある脆弱性「CVE-2020-16947」が判明した。細工したメールをプレビューしただけで悪用されるおそれがあるという。
同ソフトウェアにおいて、細工されたメールを開くと、任意のコードを実行されるおそれがある脆弱性「CVE-2020-16947」が明らかとなったもの。
脆弱性の影響を受けるのは、「Microsoft 365」「Office 2019」「Outlook 2016」で、米時間10月13日にサポートが終了する「Office 2010」は含まれていない。
HTMLの処理に起因しており、プレビューウィンドウからメールを確認した場合も影響を受ける。またメールのリンクより、細工されたファイルを含むウェブサイトへアクセスさせることで脆弱性を悪用することも可能だという。
(Security NEXT - 2020/10/14 )
ツイート
PR
関連記事
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
Veeamのサービスプロバイダ向け管理ツールに複数の脆弱性
ProgressのDB製品「MarkLogic Server」に脆弱性 - 「クリティカル」7件
「NVIDIA Dynamo」に「クリティカル」含む複数脆弱性 - 修正版が公開
米当局、「TeamCity」脆弱性の悪用に注意喚起

