Microsoft Wordに未修正の脆弱性……Outlookのプレビューでも攻撃可能
ブロードバンド
セキュリティ
注目記事

それによると、「Microsoft Word」には未修正の脆弱性(CVE-2014-1761)があり、細工したリッチテキストフォーマット(RTF形式)のファイルをユーザーに開かせたり、Microsoft Outlookでプレビューさせたりすることで、任意のコードを実行させることができるという。
対象となる製品とバージョンは、Microsoft Word 2003/2007/2010/2013、Microsoft Word Viewerなど。またMicrosoft Outlook 2007/2010/2013では、Microsoft Wordがデフォルトのメールリーダとなっているため、Outlookでプレビューするだけで、攻撃の影響を受ける可能性がある。
マイクロソフト社によると、すでに本脆弱性を悪用した標的型攻撃が確認されているとのこと。一方で25日現在、マイクロソフト社からセキュリティ更新プログラムは公開されていない。回避策として「Fix it 51010」が公開されている。Fix itを適用すると、Microsoft Word、およびMicrosoft Outlookにおいて、RTF形式のファイルを参照、編集することができなくなる。
《冨岡晶》
特集
この記事の写真
/
関連リンク
関連ニュース
-
ドコモ「spモードメール」に、複数の問題点や脆弱性
ブロードバンド -
Androidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性
ブロードバンド -
Androidアプリ「Unzipper」にディレクトリトラバーサルの脆弱性
ブロードバンド -
Androidアプリ『出前館』に通信盗聴の危険性
ブロードバンド -
「Huawei E355」に認証せずに情報の閲覧や設定を変更される脆弱性
ブロードバンド -
常設型の「脆弱性検証環境提供プログラム」 サイボウズ
ブロードバンド -
「Internet Explorer」に緊急の脆弱性
ブロードバンド -
【インタビュー】脆弱性を探すソフトの脆弱性 グリー千田氏
ブロードバンド