Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Outlook」にRCE脆弱性 - プレビューだけで悪用のおそれ

Zero Day Initiativeを通じてセキュリティ研究者より報告を受け、判明した脆弱性で深刻度は、4段階中もっとも高い「緊急」。共通脆弱性評価システム「CVSSv3」のベーススコアは「8.1」とレーティングされている。

セキュリティ更新プログラムのリリース時点で、脆弱性の悪用や公開は確認されておらず、マイクロソフトでは悪用可能性指標を3段階中2番めにあたる「2」として「悪用される可能性は低い」と評価している。

一方、Zero Day Initiativeは、同脆弱性が機能する実証コード(PoC)を保有していると指摘。早急にパッチを適用するよう注意を呼びかけている。

(Security NEXT - 2020/10/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

F5「BIG-IP」製品群に複数脆弱性 - DoSなどのおそれ
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ